Debian Security Advisories: DSA-6417-1 libheif - security update
Die Debian Security Advisory DSA-6417-1 informiert über Sicherheitslücken in der Bibliothek libheif, einem Decoder und Encoder für HEIF- und AVIF-Bildformate. Diese Lücken könnten zu Denial-of-Service-Situationen, dem Offenlegen von Speicherinhalten oder potenziell zur Ausführung von Schadcode führen, wenn ein fehlerhaftes Bild verarbeitet wird. Betroffene Unternehmen: KMUs in Deutschland, die libheif für die Verarbeitung von HEIF/AVIF-Bilddateien nutzen (z.B. im Bereich Grafikdesign, Webentwicklung oder Medienproduktion). Was sollte geprüft werden? Unternehmen sollten prüfen, ob sie libheif verwenden und welche Bildformate verarbeitet werden. Insbesondere sollten Images mit 4:2:0 oder 4:2:2 Chroma Subsampling und tiled/interleaved Formaten auf Fehler untersucht werden. Akuter Handlungsbedarf: Ja. Unternehmen sollten die Aktualisierung auf die korrigierte Version von libheif in Betracht ziehen, um das Risiko zu minimieren. Die Advisory verweist darauf, dass betroffene Bildformate nach der Aktualisierung nicht mehr dekodiert werden können – daher ist eine sorgfältige Prüfung der eigenen Systeme erforderlich.

Die Debian Security Advisory DSA-6417-1 dokumentiert Sicherheitslücken in libheif. Diese Lücken betreffen KMUs, die diese Bibliothek für die Verarbeitung von HEIF/AVIF-Bilddateien nutzen. Die Aktualisierung auf die korrigierte Version ist empfehlenswert, um das Risiko zu minimieren und die Funktionalität der betroffenen Bildformate sicherzustellen.
Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.
