CVE-2026-80101
Beschreibung
Ein Fehler wurde im File-XWD-Plugin in GIMP gefunden. Bei der Verarbeitung einer speziell gestalteten XWD-Bilddatei validiert das Plugin die Bildbreite und Bytes-per-Line-Parameter unabhängig, anstatt sicherzustellen, dass ihre kombinierten Werte mit der zugewiesenen Puffergröße übereinstimmen. Diese falsche Validierung führt zu einer unsachgemäßen Bounds-Prüfung, was zu einem Heap-Out-of-Bounds-Lesevorgang führt. Dieses Problem kann zu einem Anwendungsabsturz führen, der zu einem Denial-of-Service oder einer begrenzten Informationsoffenlegung von Heap-Speicherinhalten in das erzeugte Bild führt.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Mehrere Hersteller gimp, enterprise linux.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.