PT-2026-81853 · Gimp · Gimp

·

CVE-2026-80101

·

Publicado

2026-07-15

·

Atualizado

2026-09-02

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Uma falha no plugin file-xwd ocorre ao processar arquivos de imagem XWD especialmente manipulados. O plugin valida os parâmetros de largura da imagem e bytes por linha de forma independente, em vez de garantir que seus valores combinados estejam alinhados com o tamanho do buffer alocado. Essa verificação de limites inadequada nas funções load xwd f2 d1 b1() e load xwd f1 d24 b1() leva a uma leitura fora dos limites do heap, que é uma condição onde o programa lê dados além do final do buffer de memória pretendido. Isso pode resultar no travamento do aplicativo, causando a negação de serviço, ou a divulgação limitada de informações do conteúdo da memória heap na imagem produzida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12701
CVE-2026-80101

Produtos afetados

Gimp