PT-2026-83158 · Gimp · Gimp

CVE-2026-82324

·

Publicado

2026-08-28

·

Atualizado

2026-08-31

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Uma falha foi encontrada no plugin file-iff (IFF/ILBM). Ao processar um arquivo de imagem IFF/ILBM especialmente manipulado, o plugin não valida adequadamente o tamanho da linha HAM e lida incorretamente com casos em que a variável nPlanes é zero. Isso causa uma incompatibilidade no tamanho da linha que ignora a verificação de limites de memória, resultando em leituras fora dos limites do heap (heap out-of-bounds reads). Este problema pode resultar no travamento do aplicativo, levando a uma negação de serviço ou a uma divulgação limitada do conteúdo da memória heap.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82324

Produtos afetados

Gimp