LibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar

Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.

Risikobewertung

Die Gefährdung wird als mittel eingestuft. Beide Lücken erfordern lokalen Zugriff und Benutzerinteraktion – etwa das Öffnen einer manipulierten TIFF-Datei. Ein Angriff über das Netzwerk ist nicht möglich. Besonders betroffen sind Systeme, die TIFF-Dateien aus externen Quellen verarbeiten, etwa in der Dokumenten- oder Bildbearbeitung.

Was ist zu tun?

Für SUSE Linux Enterprise Server 15 (alle Service Packs) stehen Sicherheitsupdates bereit. Spielen Sie das aktualisierte tiff-Paket innerhalb von 30 Tagen über Ihren regulären Patch-Prozess ein. Ubuntu-22.04-Nutzer sollten verfügbare LibTIFF-Updates prüfen (apt-get update && apt-cache policy libtiff5). Priorisieren Sie Server, auf denen regelmäßig TIFF-Dateien verarbeitet werden. Notfall-Maßnahmen sind nicht erforderlich.


Quelle: DFN-CERT Advisory 2026-3466 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

NGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More