PT-2026-97519 · Gimp · Gimp

CVE-2026-96545

·

Publicado

2026-09-23

·

Atualizado

2026-09-28

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GIMP versões anteriores a 3.2.6-3.1
Description Uma falha de leitura de heap fora dos limites foi encontrada no carregador de imagens TIM. Ao abrir uma imagem TIM 4bpp especialmente criada que cause a promoção para uma camada RGBA, o plug-in file-tim aloca um buffer de linha subdimensionado, mas o processa utilizando o tamanho de linha RGBA maior. Isso pode copiar conteúdos adjacentes da heap para a imagem decodificada e pode causar a falha do plug-in.
Recommendations Atualize para a versão 3.2.6-3.1.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96545
OPENSUSE-SU-2026:11890-1

Produtos afetados

Gimp