Update

USN-7952-1: libheif-Schwachstellen

USN-7952-1: libheif-Schwachstellen

Veröffentlichungsdatum: 12. Januar 2026
Übersicht: Mehrere Sicherheitsprobleme wurden in libheif behoben.

Pakete
libheif - Ein ISO/IEC 23008-12:2017 HEIF- und AVIF-Dateiformat-Decoder und -Encoder

Details
Es wurde entdeckt, dass libheif bestimmte Speicheroperationen nicht korrekt
Operationen behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial
eines Dienstes verursachen. Dieses Problem betrifft nur Ubuntu 20.04 LTS, Ubuntu 22.04 LTS
und Ubuntu 24.04 LTS. (CVE-2024-25269)

Aldo Ristori entdeckte, dass libheif bestimmte Speicheroperationen nicht korrekt
Speicheroperationen behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen
Denial of Service oder die Ausführung von beliebigem Code verursachen. (CVE-2025-68431)

Anweisungen zur Aktualisierung
Im Allgemeinen führt ein Standard-System-Update alle notwendigen Änderungen durch.

Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

25.10 questing

  • libheif1 - 1.20.2-1ubuntu0.1

25.04 plucky

  • libheif1 - 1.19.7-1ubuntu0.1

24.04 LTS edel

  • libheif1 - 1.17.6-1ubuntu4.2

22.04 LTS jammy

  • libheif1 - 1.12.0-2ubuntu0.1~esm2

20.04 LTS focal

  • libheif1 - 1.6.1-1ubuntu0.1~esm2

18.04 LTS bionic

  • libheif1 - 1.1.0-2ubuntu0.1~esm2
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad