„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-59087 betrifft den Bildbearbeitungsprogramm GIMP und wurde mit dem Schweregrad „High“ eingestuft. Eine Heap-Overflow-Schwachstelle im Seattle Filmworks Datei-Loader ermöglicht es Angreifern, durch manipulierte Dateien Speichercorruption und möglicherweise CodeausfĂĽhrung zu bewirken. Ein Patch ist derzeit nicht verfĂĽgbar.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene GIMP-Versionen auf unterschiedlichen Betriebssystemen. Insbesondere Systeme, auf denen GIMP mit aktiviertem Seattle Filmworks Plugin installiert ist, sind gefährdet. Dies umfasst Windows-, Linux- und macOS-Plattformen, auf denen GIMP in Standardkonfiguration läuft.
Technische Details
Der Fehler befindet sich in der Verarbeitung von Seattle Filmworks-Dateien (.sfw). Beim Laden einer speziell präparierten Datei werden Größenüberprüfungen nicht ordnungsgemäß durchgeführt. Dies führt zu einem Heap-Buffer-Overflow, bei dem ein Angreifer mehrere Kilobyte an kontrollierten Daten über die Grenzen des zugewiesenen Puffers hinaus schreiben kann.
Der Angriffsvektor ist lokal: Das Opfer muss eine manipulierte Datei öffnen. Durch diesen Overflow ist es möglich, kritische Heap-Metadaten zu überschreiben oder Shellcode einzuschleusen. Dies kann zur Ausführung beliebigen Codes mit den Berechtigungen des GIMP-Prozesses führen oder einen Denial-of-Service verursachen.
Empfohlene Massnahmen
- Deaktivieren Sie das Seattle Filmworks Plugin, falls nicht zwingend erforderlich
- Ă–ffnen Sie keine Seattle Filmworks-Dateien aus unsicheren Quellen
- FĂĽhren Sie GIMP mit minimalen Berechtigungen aus
- Ăśberwachen Sie offizielle GIMP-Releases auf verfĂĽgbare Patches
- Erwägen Sie die Migration zu alternativen Bildbearbeitungsprogrammen, bis ein Fix vorliegt
Bewertung
Mit einem CVSS-Score von 7.8 stellt diese Schwachstelle ein erhebliches Sicherheitsrisiko dar. Die Kombination aus Heap-Overflow, fehlender Patch und lokalem Angriffsvektor macht eine zeitnahe Reaktion erforderlich. Die Abwesenheit eines offiziellen Patches erhöht die Priorität von Mitigationsmaßnahmen zusätzlich.
„`