„`html
Zusammenfassung
Die Schwachstelle CVE-2026-42170 ist ein Heap-basierter Buffer Overflow im DDS-Dateiparser von GIMP. Durch speziell präparierte DirectDraw Surface-Dateien kann ein lokaler Angreifer Heap-Metadaten beschädigen und potentiell beliebigen Code mit den Berechtigungen des GIMP-Prozesses ausführen. Der CVSS-Score von 7.8 (High) unterstreicht die erhebliche Kritikalität dieser Vulnerabilität.
Betroffene Systeme
Die Schwachstelle betrifft GIMP-Installationen auf verschiedenen Betriebssystemen, die DDS-Dateien verarbeiten. Der genaue Versionsbereich ist noch nicht vollständig dokumentiert. Derzeit liegt kein verfügbarer Patch vor.
Technische Details
Der Angriffsmechanismus basiert auf einer Manipulation der DDS-Datei-Header-Struktur. Der Angreifer deklariert ein D3D9-Pixelformat, gibt aber einen niedrigeren Bits-Per-Pixel-Wert an. Dies führt dazu, dass der Loader einen untergroßen Heap-Buffer allokiert. Beim anschließenden Lesen der Pixeldaten wird der tatsächliche Stride des Formats verwendet, wodurch Daten über die Buffer-Grenze hinaus geschrieben werden.
Diese Out-of-Bounds-Schreiboperation ermöglicht:
- Beschädigung von Heap-Metadaten (Chunk-Header, Free-Listen)
- Heap-Spraying-Attacken
- Potentielle Code-Execution durch Heap-Exploitation
Empfohlene Massnahmen
SofortmaĂźnahmen:
- DDS-Dateien aus unsicheren Quellen nicht öffnen
- GIMP-Instanz mit restriktiven Berechtigungen ausfĂĽhren
- Address Space Layout Randomization (ASLR) und Data Execution Prevention (DEP) aktivieren
Längerfristig:
- Auf verfĂĽgbare Patches der GIMP-Entwickler warten
- DDS-Import-Funktionalität temporär deaktivieren, falls möglich
- Dateivalidierung vor dem Laden implementieren
Bewertung
CVSS v3.1 Score: 7.8 (High) – Attack Vector: Local, Attack Complexity: Low, Privileges Required: None, User Interaction: Required. Diese Einstufung reflektiert das erhebliche Risiko durch mögliche Code-Execution bei Verarbeitung manipulierter DDS-Dateien.
„`