PT-2026-65101 · Gimp · Gimp

CVE-2026-66759

·

Publicado

2026-07-27

·

Atualizado

2026-08-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Uma falha no plugin file-icns ocorre durante o processamento de imagens ICNS ao aplicar uma máscara descompactada. O plugin não verifica se o cursor excede o tamanho do recurso alocado ao ler o buffer de dados da máscara. Ao processar um arquivo manipulado com um recurso de máscara truncado, a função icns decompress() realiza a leitura além dos limites do buffer. Essa leitura fora de limites pode resultar em negação de serviço através de um travamento, caso a memória não mapeada seja acessada, ou na divulgação de informações, onde conteúdos do heap são vazados como valores de pixels do canal alfa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:50817
CVE-2026-66759
OESA-2026-3245
OESA-2026-3246
OESA-2026-3247
OPENSUSE-SU-2026:11449-1
OPENSUSE-SU-2026:21521-1

Produtos afetados

Gimp