Report
CVE-2025-8672 Hoch

GIMP für macOS: Missbrauch vererbter TCC-Berechtigungen über gebündelten Python-Interpreter

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die macOS-Version von GIMP bündelt einen Python-Interpreter, der die vom Benutzer der Hauptanwendung gewährten Transparency-, Consent- und Control-Berechtigungen (TCC) erbt. Ein Angreifer mit lokalem Benutzerzugriff kann diesen Interpreter mit beliebigen Befehlen oder Skripten aufrufen und über die bereits gewährten TCC-Berechtigungen ohne Benutzerabfrage auf Dateien in geschützten Ordnern zugreifen. Zugriffe darüber hinaus lösen zwar eine Abfrage aus, erscheinen aber im Namen von GIMP und können die Absicht des Angreifers verschleiern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf GIMP Version 3.1.4.2 aktualisieren, in der das Problem behoben ist.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Apple (macOS/iOS)

Alle Reports zu Apple (macOS/iOS)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.