PT-2026-83160 · Gimp · Gimp

·

CVE-2026-82328

·

Publicado

2026-08-28

·

Atualizado

2026-08-31

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Uma falha existe no plugin file-ico ao processar arquivos de imagem ICO especialmente manipulados. O plugin não valida adequadamente o parâmetro used clrs (contagem de paleta), levando a uma verificação de limites de memória inadequada e a uma leitura fora dos limites do heap (heap out-of-bounds read). Isso pode resultar no travamento do aplicativo, causando a negação de serviço ou a divulgação limitada de informações do conteúdo da memória heap.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82328

Produtos afetados

Gimp