В файле gdk-pixbuf обнаружена ошибка. Эта уязвимость позволяет удаленному злоумышленнику вызвать чтение кучи за пределами допустимого диапазона, предоставив специально созданный файл изображения значка Apple (.icns). Функция uncompress(), которая обрабатывает данные значков ICNS в кодировке RLE, не может проверить границы исходного буфера во время распаковки.
Это может привести к отказу в обслуживании, когда приложение выходит из строя, или к раскрытию информации, потенциально раскрывая конфиденциальные данные из соседней памяти.
Показать оригинальное описание (EN)
A flaw was found in gdk-pixbuf. This vulnerability allows a remote attacker to cause a heap out-of-bounds read by providing a specially crafted Apple Icon Image (.icns) file. The uncompress() function, which handles RLE-encoded ICNS icon data, fails to validate the source buffer's boundaries during decompression. This can lead to a denial of service, where the application crashes, or to information disclosure, potentially revealing sensitive data from adjacent memory.
Характеристики атаки
Последствия
Строка CVSS v3.1