LibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar

Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.

Risikobewertung

Die Gefährdung wird als mittel eingestuft. Beide Lücken erfordern lokalen Zugriff und Benutzerinteraktion – etwa das Öffnen einer manipulierten TIFF-Datei. Ein Angriff über das Netzwerk ist nicht möglich. Besonders betroffen sind Systeme, die TIFF-Dateien aus externen Quellen verarbeiten, etwa in der Dokumenten- oder Bildbearbeitung.

Was ist zu tun?

Für SUSE Linux Enterprise Server 15 (alle Service Packs) stehen Sicherheitsupdates bereit. Spielen Sie das aktualisierte tiff-Paket innerhalb von 30 Tagen über Ihren regulären Patch-Prozess ein. Ubuntu-22.04-Nutzer sollten verfügbare LibTIFF-Updates prüfen (apt-get update && apt-cache policy libtiff5). Priorisieren Sie Server, auf denen regelmäßig TIFF-Dateien verarbeitet werden. Notfall-Maßnahmen sind nicht erforderlich.


Quelle: DFN-CERT Advisory 2026-3466 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

SUSE Salt: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in SUSE Salt und Salt Bundle (CVE-2026-27448, CVE-2026-27459, CVE-2026-31958). Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15.

Read More

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.

Read More