NEWS - Aktuelle Meldungen und Nachrichten
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team - Quelle: RSS
Bürger Cert - Schwachstellen Informationen
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (Archiv)
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
CERT Meldung: (Nr. 4/100) Cyber-Sicherheitswarnung
Datum: Mi, 16. Sep 2026 13:31 Uhr
» Schwachstelle ermöglicht Codeausführung und Denial of Service
System / Produkt: GIMP
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle wird durch einen Integer-Überlauf bei der Multiplikation von Werten aus einem eingebetteten JPEG-Header verursacht, der beim Erstellen einer Vorschaubild-Miniaturansicht für eine speziell präparierte PSD-Bilddatei (Photoshop Document) auftritt. Dieser Fehler führt zu einem Heap-basierten Pufferüberlauf, wenn die Bilddaten dekodiert werden.
» GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CERT Meldung: (Nr. 7/100) Cyber-Sicherheitswarnung
Datum: Di, 15. Sep 2026 13:21 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung und DoS
System / Produkt: GIMP Plugins
In GIMP bestehen mehrere Schwachstellen, die die Plug-ins ICO, Lightning und PSP betreffen. Ein Angreifer mit lokalem Zugriff kann diese ausnutzen, um potenziell Schadcode auszuführen oder einen Systemabsturz zu erzeugen.Für eine erfolgreiche Ausnutzung muss ein Benutzer eine bösartige Datei öffnen.
» GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
CERT Meldung: (Nr. 31/100) Cyber-Sicherheitswarnung
Datum: Mi, 26. Aug 2026 13:31 Uhr
» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
System / Produkt: GIMP
Ein Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Programmabsturz zu verursachen und um Informationen zu stehlen. Zur Ausnutzung genügt es, eine speziell manipulierte Datei zu öffnen.
» GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CERT Meldung: (Nr. 37/100) Cyber-Sicherheitswarnung
Datum: Fr, 21. Aug 2026 12:31 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: GIMP
In GIMP existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode innerhalb des aktuellen Prozesses auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei in GIMP zu öffnen.Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss entweder eine bösartige Webseite aufrufen oder eine bösartige Datei öffnen.
CERT Meldung: (Nr. 53/100) Cyber-Sicherheitswarnung
Datum: Di, 11. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System / Produkt: GIMP
Es existieren mehrere Schwachstellen in verschiedenen GIMP-Plug-ins.Ein lokaler Angreifer kann diese ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen und einen Systemabsturz auszulösen.Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion, z. B. das Öffnen einer bösartig präparierten Datei.
CERT Meldung: (Nr. 70/100) Cyber-Sicherheitswarnung
Datum: Di, 28. Jul 2026 12:37 Uhr
» Mehrere Schwachstellen
System / Produkt: GIMP Plugins
In mehreren GIMP Plugins sind mehrere Schwachstellen vorhanden. Ein lokaler Angreifer kann diese ausnutzen, um das Plugin zum Absturz zu bringen, Schadcode auszuführen oder vertrauliche Informationen zu stehlen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss ein speziell präpariertes Bild verarbeiten.
CERT Meldung: (Nr. 94/100) Cyber-Sicherheitswarnung
Datum: Di, 07. Jul 2026 13:16 Uhr
» Mehrere Schwachstellen
System / Produkt: GIMP
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstellen entstehen durch einen Schreibvorgang außerhalb des zulässigen Speicherbereichs, einen Heap-basierten Pufferüberlauf, einen Stack-basierten Pufferüberlauf, einen Integer-Überlauf und einen Off-by-One-Fehler.
CERT Meldung: (Nr. 96/100) Cyber-Sicherheitswarnung
Datum: Mo, 06. Jul 2026 12:06 Uhr
» Schwachstelle ermöglicht Codeausführung und Denial of Service
System / Produkt: GIMP
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle entsteht durch einen Heap-basierten Pufferüberlauf im Parser des Paint Shop Pro (PSP)-Dateiformats. Dieser Fehler ermöglicht es, einen Benutzer dazu zu verleiten, eine speziell präparierte PSP-Bilddatei zu öffnen.
» GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CERT Meldung: (Nr. 99/100) Cyber-Sicherheitswarnung
Datum: Fr, 03. Jul 2026 11:00 Uhr
» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
System / Produkt: GIMP
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen und potenziell um Schadcode auszuführen. Zur Ausnutzung genügt es, eine speziell präparierte PSP-Datei zu öffnen.
» GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
--- Fr, 18. Sep 2026 14:06 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (Archiv)
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
GIMP
