PT-2026-81853 · Gimp · Gimp
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Descrição
Uma falha no plugin file-xwd ocorre ao processar arquivos de imagem XWD especialmente manipulados. O plugin valida os parâmetros de largura da imagem e bytes por linha de forma independente, em vez de garantir que seus valores combinados estejam alinhados com o tamanho do buffer alocado. Essa verificação de limites inadequada nas funções
load xwd f2 d1 b1() e load xwd f1 d24 b1() leva a uma leitura fora dos limites do heap, que é uma condição onde o programa lê dados além do final do buffer de memória pretendido. Isso pode resultar no travamento do aplicativo, causando a negação de serviço, ou a divulgação limitada de informações do conteúdo da memória heap na imagem produzida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp