„`html
Zusammenfassung
CVE-2026-58384 ist eine kritische Sicherheitslücke im PSD-Parser von GIMP mit einem CVSS-Score von 7.3 (High). Eine Integer-Overflow-Schwachstelle in der Funktion read_RLE_channel() ermöglicht Heap-Speicherverletzungen, die zu Denial of Service oder potenzieller Codeausführung führen können.
Betroffene Systeme
Die Schwachstelle betrifft GIMP-Installationen auf verschiedenen Betriebssystemen, die PSD-Dateien (Photoshop Document Format) verarbeiten. Der genaue betroffene Versionsbereich wird durch den Patch-Status noch geklärt.
Technische Details
Die Vulnerabilität liegt in der Verarbeitung von RLE-kodierten Kanälen (Run-Length Encoding) innerhalb von PSD-Dateien. Der Integer Overflow tritt in read_RLE_channel() auf und führt zur Allokation eines zu kleinen Heap-Buffers für die RLE-Zeilenlängetabelle.
Nachfolgende Schreibvorgänge pro Zeile überschreiben die Heap-Grenzen und verursachen Speichercorruption. Dies kann zu:
- Speicherzugriffsverletzungen und Crashes
- Heap-Metadaten-Corruption
- Potenzieller Code-Ausführung (abhängig von Heap-Layout)
Angriffsvektor: Lokal – Das System muss eine manipulierte PSD-Datei öffnen.
Empfohlene Massnahmen
- Immediate: Öffnen Sie keine verdächtigen PSD-Dateien aus unbekannten Quellen
- Kurzfristig: Ăśberwachen Sie Versionsreleases von GIMP auf verfĂĽgbare Patches
- Langfristig: Installieren Sie Sicherheitsupdates unmittelbar nach VerfĂĽgbarkeit
- Isolieren Sie Systems mit sensitiven Daten vor potentiellen PSD-Datei-Quellen
Bewertung
Mit einem CVSS von 7.3 stellt diese LĂĽcke ein erhebliches Risiko dar. Besonders kritisch ist das lokale AusfĂĽhrungspotenzial kombiniert mit dem fehlenden Patch. Benutzer sollten Vorsicht bei der Ă–ffnung von PSD-Dateien walten lassen und System-Updates priorisieren.
„`