Gimp · Gimp · CVE-2026-80101
**Nome do Software Vulnerável e Versões Afetadas**
GIMP (versões afetadas não especificadas)
**Descrição**
Uma falha no plugin file-xwd ocorre ao processar arquivos de imagem XWD especialmente manipulados. O plugin valida os parâmetros de largura da imagem e bytes por linha de forma independente, em vez de garantir que seus valores combinados estejam alinhados com o tamanho do buffer alocado. Essa verificação de limites inadequada nas funções `load xwd f2 d1 b1()` e `load xwd f1 d24 b1()` leva a uma leitura fora dos limites do heap, que é uma condição onde o programa lê dados além do final do buffer de memória pretendido. Isso pode resultar no travamento do aplicativo, causando a negação de serviço, ou a divulgação limitada de informações do conteúdo da memória heap na imagem produzida.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.