USN-7952-1: libheif-Schwachstellen
USN-7952-1: libheif-Schwachstellen
Veröffentlichungsdatum: 12. Januar 2026
Übersicht: Mehrere Sicherheitsprobleme wurden in libheif behoben.
Pakete
libheif - Ein ISO/IEC 23008-12:2017 HEIF- und AVIF-Dateiformat-Decoder und -Encoder
Details
Es wurde entdeckt, dass libheif bestimmte Speicheroperationen nicht korrekt
Operationen behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial
eines Dienstes verursachen. Dieses Problem betrifft nur Ubuntu 20.04 LTS, Ubuntu 22.04 LTS
und Ubuntu 24.04 LTS. (CVE-2024-25269)
Aldo Ristori entdeckte, dass libheif bestimmte Speicheroperationen nicht korrekt
Speicheroperationen behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen
Denial of Service oder die Ausführung von beliebigem Code verursachen. (CVE-2025-68431)
Anweisungen zur Aktualisierung
Im Allgemeinen führt ein Standard-System-Update alle notwendigen Änderungen durch.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
25.10 questing
- libheif1 - 1.20.2-1ubuntu0.1
25.04 plucky
- libheif1 - 1.19.7-1ubuntu0.1
24.04 LTS edel
- libheif1 - 1.17.6-1ubuntu4.2
22.04 LTS jammy
- libheif1 - 1.12.0-2ubuntu0.1~esm2
20.04 LTS focal
- libheif1 - 1.6.1-1ubuntu0.1~esm2
18.04 LTS bionic
- libheif1 - 1.1.0-2ubuntu0.1~esm2

