PT-2026-91215 · Gimp+1 · Gimp+1
CVE-2026-90948
·
Publicado
2026-09-14
·
Atualizado
2026-10-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Red Hat Enterprise Linux (versões afetadas não especificadas)
Description
Uma falha existe no carregador de arquivos ICO. Ao processar um arquivo ICO que contém uma imagem PNG incorporada, pode ocorrer um estouro de inteiro durante o cálculo do tamanho do buffer necessário. Isso resulta na alocação de um buffer subdimensionado, levando a um estouro de buffer baseado em heap quando os dados de pixel decodificados são gravados. Um invasor remoto poderia explorar isso fornecendo um arquivo ICO especialmente criado, o que pode resultar em um travamento ou execução de código arbitrário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp
Red Hat