PT-2026-97519 · Gimp · Gimp
CVE-2026-96545
·
Publicado
2026-09-23
·
Atualizado
2026-09-28
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GIMP versões anteriores a 3.2.6-3.1
Description
Uma falha de leitura de heap fora dos limites foi encontrada no carregador de imagens TIM. Ao abrir uma imagem TIM 4bpp especialmente criada que cause a promoção para uma camada RGBA, o plug-in
file-tim aloca um buffer de linha subdimensionado, mas o processa utilizando o tamanho de linha RGBA maior. Isso pode copiar conteúdos adjacentes da heap para a imagem decodificada e pode causar a falha do plug-in.Recommendations
Atualize para a versão 3.2.6-3.1.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp