Ad

CVE-2026-18090

MEDIUM CVSS 3.1: 6,1 EPSS 0.17%
Обновлено 9 сентября 2026
Apple
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Apple
Публичный эксплойт Нет

В файле gdk-pixbuf обнаружена ошибка. Эта уязвимость позволяет удаленному злоумышленнику вызвать чтение кучи за пределами допустимого диапазона, предоставив специально созданный файл изображения значка Apple (.icns). Функция uncompress(), которая обрабатывает данные значков ICNS в кодировке RLE, не может проверить границы исходного буфера во время распаковки.

Это может привести к отказу в обслуживании, когда приложение выходит из строя, или к раскрытию информации, потенциально раскрывая конфиденциальные данные из соседней памяти.

Показать оригинальное описание (EN)

A flaw was found in gdk-pixbuf. This vulnerability allows a remote attacker to cause a heap out-of-bounds read by providing a specially crafted Apple Icon Image (.icns) file. The uncompress() function, which handles RLE-encoded ICNS icon data, fails to validate the source buffer's boundaries during decompression. This can lead to a denial of service, where the application crashes, or to information disclosure, potentially revealing sensitive data from adjacent memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1