Schwachstelle in Grafikbibliothek libwmf

Die Lücke lässt sich ausnutzen, um durch präparierte Bilder ein System zu kompromittieren. Red Hat und Ubuntu stellen bereits Updates zur Verfügung.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Eine kritische Sicherheitslücke in der quelloffenen Bibliothek libwmf hat die Linux-Distributoren Red Hat und Canonical (Ubuntu) veranlasst, neue Pakete zu veröffentlichen. Libwmf dient zur Verarbeitung von Bildern im Windows Metafile Format (WMF) und wird unter anderem von GIMP und ImageMagick benutzt.

Ursache des Problems ist ein "use-after-free error" in der Funktion gdClipSetAdd in src/extra/gd/gd_clip.c der in libwmf eingebetteten GD-Bibliothek. Damit lässt sich laut Bericht durch präparierte Bilder Code einschleusen und ausführen. Die normale GD-Bibliothek ist indes nicht betroffen.

Siehe dazu auch:

(dab)