PT-2026-80931 · Gimp · Gimp

CVE-2026-78465

·

Publicado

2026-07-13

·

Atualizado

2026-09-01

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Uma falha existe no plugin file-pcx afetando builds de 32 bits. Ao processar um arquivo de imagem PCX, o plugin calcula os tamanhos de alocação de memória usando as dimensões da imagem e o número de planos de cores. Se um arquivo manipulado especificar 4 planos e dimensões grandes, ocorre um overflow de inteiro porque o cálculo excede o limite de inteiro de 32 bits. Isso leva a uma alocação de buffer baseada em heap subdimensionada, o que subsequentemente causa um overflow de buffer baseado em heap quando os dados da imagem são gravados no buffer. Esta corrupção de memória pode resultar na execução de código arbitrário ou em uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12713
CVE-2026-78465

Produtos afetados

Gimp