CVE-2026-58384 High CVSS 7.3/10

đźź  CVE-2026-58384: High Schwachstelle

CVE-2026-58384
7.3/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-58384 ist eine kritische Sicherheitslücke im PSD-Parser von GIMP mit einem CVSS-Score von 7.3 (High). Eine Integer-Overflow-Schwachstelle in der Funktion read_RLE_channel() ermöglicht Heap-Speicherverletzungen, die zu Denial of Service oder potenzieller Codeausführung führen können.

Betroffene Systeme

Die Schwachstelle betrifft GIMP-Installationen auf verschiedenen Betriebssystemen, die PSD-Dateien (Photoshop Document Format) verarbeiten. Der genaue betroffene Versionsbereich wird durch den Patch-Status noch geklärt.

Technische Details

Die Vulnerabilität liegt in der Verarbeitung von RLE-kodierten Kanälen (Run-Length Encoding) innerhalb von PSD-Dateien. Der Integer Overflow tritt in read_RLE_channel() auf und führt zur Allokation eines zu kleinen Heap-Buffers für die RLE-Zeilenlängetabelle.

Nachfolgende Schreibvorgänge pro Zeile überschreiben die Heap-Grenzen und verursachen Speichercorruption. Dies kann zu:

  • Speicherzugriffsverletzungen und Crashes
  • Heap-Metadaten-Corruption
  • Potenzieller Code-AusfĂĽhrung (abhängig von Heap-Layout)

Angriffsvektor: Lokal – Das System muss eine manipulierte PSD-Datei öffnen.

Empfohlene Massnahmen

  • Immediate: Ă–ffnen Sie keine verdächtigen PSD-Dateien aus unbekannten Quellen
  • Kurzfristig: Ăśberwachen Sie Versionsreleases von GIMP auf verfĂĽgbare Patches
  • Langfristig: Installieren Sie Sicherheitsupdates unmittelbar nach VerfĂĽgbarkeit
  • Isolieren Sie Systems mit sensitiven Daten vor potentiellen PSD-Datei-Quellen

Bewertung

Mit einem CVSS von 7.3 stellt diese LĂĽcke ein erhebliches Risiko dar. Besonders kritisch ist das lokale AusfĂĽhrungspotenzial kombiniert mit dem fehlenden Patch. Benutzer sollten Vorsicht bei der Ă–ffnung von PSD-Dateien walten lassen und System-Updates priorisieren.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-58384-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 09.07.2026
Alle CVEs ansehen