← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30
CVE-2026-59090
CVE-2026-59090
CVSS 8.41 Quelle
Beschreibung
Ein Fehler wurde im PSD-Dateiformat-Plugin von GIMP gefunden. Diese Sicherheitsanfälligkeit, ein unsignierter ganzzahliger Unterlauf in der Variablen `block rem`, tritt auf, wenn ein Benutzer eine speziell gestaltete `.psd`-Bilddatei öffnet. Der Unterlauf führt zu Parser-Verwirrung, so dass ein Angreifer beliebige Daten als Layer-Ressourcenblöcke einfügen kann. Dies kann letztendlich zu einer willkürlichen Codeausführung führen, die es dem Angreifer ermöglicht, bösartigen Code auf dem System des Opfers auszuführen.
HerstellerMehrere Hersteller
Produktgimp, enterprise linux
ProduktfamilieKeine Angaben
Betroffene Versionen3.3.1, 7.0, 8.0, 9.0
Behobene VersionenKeine Angaben
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Mehrere Hersteller gimp, enterprise linux.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.
- Administrative Zugänge besonders absichern: MFA, Passwortrotation, Session-Invalidierung.