PT-2026-65101 · Gimp · Gimp
CVE-2026-66759
·
Publicado
2026-07-27
·
Atualizado
2026-08-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Descrição
Uma falha no plugin file-icns ocorre durante o processamento de imagens ICNS ao aplicar uma máscara descompactada. O plugin não verifica se o cursor excede o tamanho do recurso alocado ao ler o buffer de dados da máscara. Ao processar um arquivo manipulado com um recurso de máscara truncado, a função
icns decompress() realiza a leitura além dos limites do buffer. Essa leitura fora de limites pode resultar em negação de serviço através de um travamento, caso a memória não mapeada seja acessada, ou na divulgação de informações, onde conteúdos do heap são vazados como valores de pixels do canal alfa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp