CVE-2026-2271

LOW CVSS 3.1: 3,3 EPSS 0.14%
Обновлено 30 марта 2026
GIMP
Параметр Значение
CVSS 3,3 (LOW)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик GIMP
Публичный эксплойт Нет

В анализаторе файлов PSP (Paint Shop Pro) GIMP была обнаружена ошибка. Удаленный злоумышленник может воспользоваться уязвимостью переполнения целого числа в функции read_creator_block(), предоставив специально созданный файл образа PSP. Эта уязвимость возникает, когда 32-битное значение длины из файла используется для выделения памяти без надлежащей проверки, что приводит к переполнению кучи и записи за пределами допустимого диапазона.

Успешная эксплуатация может привести к отказу в обслуживании на уровне приложения.

Показать оригинальное описание (EN)

A flaw was found in GIMP's PSP (Paint Shop Pro) file parser. A remote attacker could exploit an integer overflow vulnerability in the read_creator_block() function by providing a specially crafted PSP image file. This vulnerability occurs when a 32-bit length value from the file is used for memory allocation without proper validation, leading to a heap overflow and an out-of-bounds write. Successful exploitation could result in an application level denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1