ImageMagick: Mehrere Schwachstellen ermöglichen DoS-Angriffe

In der weit verbreiteten Bildverarbeitungsbibliothek ImageMagick wurden mehrere Sicherheitslücken bekannt, die unter anderem Denial-of-Service-Angriffe (DoS) ermöglichen. Betroffen sind Linux-Systeme, insbesondere Debian 13.

Risikobewertung: Die Risikostufe wird als mittel eingestuft. Besonders relevant sind die CVEs CVE-2026-49218, CVE-2026-53460 und CVE-2026-53461, die netzwerkbasierte DoS-Angriffe ohne vorherige Authentifizierung erlauben und einen CVSS-Score von 7.5 erreichen. Die Wahrscheinlichkeit einer aktiven Ausnutzung ist derzeit gering (EPSS ≤ 0,3 %), steigt jedoch, wenn ImageMagick in Web-Applikationen wie Drupal oder Laravel zur Bildverarbeitung eingesetzt wird und damit aus dem Internet erreichbar ist.

Was ist zu tun?

  • Prüfen Sie, ob ImageMagick auf Ihren Debian-13-Systemen installiert ist – etwa mit dpkg -l imagemagick.
  • Stellen Sie fest, ob die Bibliothek über eine Web-Applikation aus dem Netz erreichbar ist. In diesem Fall sollte die Priorität erhöht werden.
  • Spielen Sie das Sicherheitsupdate auf Version 8:7.1.1.43+dfsg1-1+deb13u10 ein. Das Update sollte innerhalb von 30 Tagen erfolgen.
  • Ist ein sofortiges Update nicht möglich, erwägen Sie, den Zugriff auf betroffene Dienste temporär einzuschränken.

ImageMagick ist eine Open-Source-Software zur Bearbeitung und Konvertierung von Bilddateien und wird häufig serverseitig in Web-Anwendungen eingesetzt. Genau dieser Einsatzkontext macht die aktuellen Schwachstellen für Unternehmen besonders relevant.


Quelle: DFN-CERT Advisory 2026-2767 · Risikostufe: MITTEL · Generiert am 23.06.2026

Related Posts

Sicherheitslücken in Moby/Docker ermöglichen DoS-Angriffe

In Moby, der Open-Source-Grundlage von Docker, wurden drei Schwachstellen (CVE-2026-39828, CVE-2026-39829, CVE-2026-39830) bekannt, die remote ausnutzbar sind und Denial-of-Service-Angriffe sowie das Umgehen von Sicherheitsvorkehrungen ermöglichen.

Read More

Kritische Schwachstellen in Thunderbird: Update dringend empfohlen

In Mozilla Thunderbird wurden mehrere schwerwiegende Sicherheitslücken entdeckt, die unter anderem die Ausführung von Schadcode aus der Ferne und die Eskalation von Benutzerrechten ermöglichen. Betroffen sind Installationen auf verschiedenen Plattformen, darunter Linux-Systeme wie Debian 12.

Read More

Redis-Schwachstelle ermöglicht Remote Code Execution auf Linux-Servern

In Redis wurde eine Sicherheitslücke (CVE-2026-25243) entdeckt, die es Angreifern ermöglicht, beliebigen Programmcode mit den Rechten des Redis-Dienstes auszuführen. Betroffen sind Linux-Systeme, insbesondere Server auf Basis von Oracle Linux.

Read More