LibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar
Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.
Risikobewertung
Die Gefährdung wird als mittel eingestuft. Beide Lücken erfordern lokalen Zugriff und Benutzerinteraktion – etwa das Öffnen einer manipulierten TIFF-Datei. Ein Angriff über das Netzwerk ist nicht möglich. Besonders betroffen sind Systeme, die TIFF-Dateien aus externen Quellen verarbeiten, etwa in der Dokumenten- oder Bildbearbeitung.
Was ist zu tun?
Für SUSE Linux Enterprise Server 15 (alle Service Packs) stehen Sicherheitsupdates bereit. Spielen Sie das aktualisierte tiff-Paket innerhalb von 30 Tagen über Ihren regulären Patch-Prozess ein. Ubuntu-22.04-Nutzer sollten verfügbare LibTIFF-Updates prüfen (apt-get update && apt-cache policy libtiff5). Priorisieren Sie Server, auf denen regelmäßig TIFF-Dateien verarbeitet werden. Notfall-Maßnahmen sind nicht erforderlich.
Quelle: DFN-CERT Advisory 2026-3466 · Risikostufe: MITTEL · Generiert am 17.07.2026