Sicherheitslücken in libheif: Code-Ausführung über präparierte Bilddateien

In der Bildbibliothek libheif wurden mehrere Schwachstellen entdeckt, die unter anderem die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind Systeme mit Ubuntu 22.04 LTS und Ubuntu 24.04 LTS.

Risikobewertung: Das Risiko wird als mittel eingestuft. Die kritischste Schwachstelle (CVE-2026-32740, CVSS 8.8) erlaubt es Angreifern, über eine manipulierte HEIF-Bilddatei Schadcode auf dem Zielsystem auszuführen. Voraussetzung ist jedoch, dass ein Benutzer die präparierte Datei aktiv öffnet oder eine Anwendung sie automatisch verarbeitet. Die Wahrscheinlichkeit einer aktiven Ausnutzung ist derzeit gering – die EPSS-Werte liegen unter 0,5 %, und die Schwachstellen sind nicht in der CISA-Liste bekannter ausgenutzter Lücken (KEV) geführt.

Das Risiko steigt, wenn in Ihrer Umgebung Anwendungen HEIF-Dateien verarbeiten – etwa Bildbearbeitungssoftware, Medien-Upload-Portale oder automatisierte Dokumentenpipelines.

Was ist zu tun?

  • libheif-Pakete auf Ubuntu 22.04 LTS und 24.04 LTS zeitnah aktualisieren (Frist: innerhalb von 30 Tagen).
  • Prüfen, welche Anwendungen in Ihrer Umgebung HEIF-Dateien einlesen oder verarbeiten.
  • Bei Anwendungen mit Datei-Upload: Validierung der erlaubten Dateiformate prüfen und HEIF gegebenenfalls einschränken, sofern nicht benötigt.
  • Endanwender sensibilisieren, keine Bilddateien aus unbekannten Quellen zu öffnen.

Hintergrund: libheif ist eine Open-Source-Bibliothek zur Verarbeitung von HEIF- und HEIC-Bilddateien, die unter anderem von modernen Smartphones genutzt werden. Sie ist in viele Linux-basierte Anwendungen eingebunden, oft ohne dass IT-Verantwortliche dies direkt im Blick haben.


Quelle: DFN-CERT Advisory 2026-2750 · Risikostufe: MITTEL · Generiert am 20.06.2026

Related Posts

GNU libc: Schwachstellen ermöglichen DoS-Angriffe auf Linux-Systeme

In der GNU C Library (glibc) wurden mehrere Sicherheitslücken entdeckt, die Angreifern ermöglichen, betroffene Linux-Systeme durch gezielte Denial-of-Service-Angriffe (DoS) zum Absturz zu bringen oder deren Verfügbarkeit zu beeinträchtigen. Betroffen ist systemnahe Software auf Linux-Servern und in Container-Umgebungen.

Read More

Drupal: Kritische Schwachstellen ermöglichen Remote Code Execution

Im weit verbreiteten Content-Management-System Drupal wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der Ferne ermöglichen. Betroffen sind Linux-basierte Server-Umgebungen, in denen Drupal als Entwicklungs- oder Produktivsystem betrieben wird.

Read More

Sicherheitslücken in curl und libcurl: Updates für Linux und Container

In der weit verbreiteten Netzwerkbibliothek curl und libcurl wurden mehrere Schwachstellen bekannt, die das Umgehen von Sicherheitsvorkehrungen sowie das Ausspähen von Informationen ermöglichen. Betroffen sind Linux-Systeme sowie Container-Umgebungen wie Docker und Podman.

Read More