Libtiff ist eine frei erhältliche Bibliothek zum Verarbeiten von Bilddateien im TIFF-Format. Die meisten Linux-Distributionen nutzen die Bibliothek ebenso wie viele PC-Bildbearbeitungsprogramme. Eine Sicherheitslücke in Libtiff
gefährdet alle PCs, deren Bildbearbeitungsprogramme Libtiff nutzen.
Ein Angreifer, der die Schwachstelle in der Bibliothek ausnutzt, kann schädliche Programme auf einen PC spielen und ausführen. Dazu muss er eine TIFF-Datei mit entsprechenden Programmzeilen erstellen und das Opfer dazu bringen, die Datei zu öffnen. Die Schwachstelle betrifft OpenSuse 11.3 sowie alle anderen Programme, die auf die verwundbare Libtiff-Bibliothek zugreifen. Die Entwickler haben die Softwarekomponente jedoch
aktualisiert. In der neuen Version tritt der Fehler nicht mehr auf.
Wer häufig mit Bildern arbeitet, sollte seine Software daraufhin überprüfen, ob sie Libtiff nutzt. Wenn ja, sollten die Entwickler des Bildbearbeitungsprogramms möglichst bald ein Sicherheitsupdate herausgeben. Grundsätzlich ist es überdies ratsam, Bilddateien mit Vorsicht zu behandeln und nur zu öffnen, wenn sie aus einer vertrauenswürdigen Quelle kommen.