Sicherheitslücken in libheif: Bildverarbeitung auf Linux gefährdet

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bildverarbeitungsbibliothek libheif. Die Lücken betreffen Linux-Systeme und Office-Anwendungen, die HEIF- oder HEIC-Bilddateien verarbeiten.

Risikobewertung

Die kritischste Schwachstelle (CVE-2026-32740, CVSS 8.8) ermöglicht die Ausführung beliebigen Programmcodes. Allerdings ist eine Benutzerinteraktion erforderlich – typischerweise das Öffnen einer manipulierten Bilddatei. Derzeit gibt es keine Hinweise auf aktive Ausnutzung in der Praxis. Das Risiko wird als mittel eingestuft.

Windows-Systeme sind nicht betroffen. Gefährdet sind vor allem Ubuntu 22.04 LTS und ähnliche Linux-Distributionen mit installierter libheif.

Was ist zu tun?

Prüfen Sie zunächst, ob libheif auf Ihren Systemen installiert ist (Befehl: dpkg -l libheif*). Spielen Sie verfügbare Sicherheitsupdates zeitnah ein – idealerweise innerhalb von 30 Tagen.

Sensibilisieren Sie Ihre Mitarbeiter, HEIF- und HEIC-Bilddateien nur aus vertrauenswürdigen Quellen zu öffnen. Für Ubuntu 22.04 LTS prüfen Sie regelmäßig auf verfügbare Patches.


Quelle: DFN-CERT Advisory 2026-3974 · Risikostufe: MITTEL · Generiert am 11.08.2026

Related Posts

LibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar

Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die es Angreifern ermöglichen könnten, beliebigen Code auszuführen oder Dienste zu unterbrechen. Betroffen sind insbesondere die Kernel-Versionen in Ubuntu 22.04 LTS und SLES 15.

Read More

Podman: Zwei Sicherheitslücken ermöglichen Informationsabfluss

Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.

Read More