PT-2026-80931 · Gimp · Gimp
CVE-2026-78465
·
Publicado
2026-07-13
·
Atualizado
2026-09-01
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Descrição
Uma falha existe no plugin file-pcx afetando builds de 32 bits. Ao processar um arquivo de imagem PCX, o plugin calcula os tamanhos de alocação de memória usando as dimensões da imagem e o número de planos de cores. Se um arquivo manipulado especificar 4 planos e dimensões grandes, ocorre um overflow de inteiro porque o cálculo excede o limite de inteiro de 32 bits. Isso leva a uma alocação de buffer baseada em heap subdimensionada, o que subsequentemente causa um overflow de buffer baseado em heap quando os dados da imagem são gravados no buffer. Esta corrupção de memória pode resultar na execução de código arbitrário ou em uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gimp