PT-2026-91215 · Gimp+1 · Gimp+1

CVE-2026-90948

·

Publicado

2026-09-14

·

Atualizado

2026-10-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas) Red Hat Enterprise Linux (versões afetadas não especificadas)
Description Uma falha existe no carregador de arquivos ICO. Ao processar um arquivo ICO que contém uma imagem PNG incorporada, pode ocorrer um estouro de inteiro durante o cálculo do tamanho do buffer necessário. Isso resulta na alocação de um buffer subdimensionado, levando a um estouro de buffer baseado em heap quando os dados de pixel decodificados são gravados. Um invasor remoto poderia explorar isso fornecendo um arquivo ICO especialmente criado, o que pode resultar em um travamento ou execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90948
OPENSUSE-SU-2026:11890-1
OPENSUSE-SU-2026:21959-1
SUSE-SU-2026:4409-1

Produtos afetados

Gimp
Red Hat