CVE-2026-2272

MEDIUM CVSS 3.1: 6,5 EPSS 0.08%
Обновлено 3 апреля 2026
GIMP
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик GIMP
Публичный эксплойт Нет

В GIMP обнаружена ошибка. При обработке файлов изображений ICO существует уязвимость целочисленного переполнения, особенно в функциях `ico_read_info` и `ico_read_icon`. Эта проблема возникает из-за того, что вычисление размера буферов изображений может зацикливаться из-за вычисления 32-битного целого числа, что позволяет слишком большим заголовкам изображений обходить проверки безопасности.

Удаленный злоумышленник может воспользоваться этим, предоставив специально созданный файл ICO, что приведет к переполнению буфера и повреждению памяти, что может привести к отказу в обслуживании на уровне приложения.

Показать оригинальное описание (EN)

A flaw was found in GIMP. An integer overflow vulnerability exists when processing ICO image files, specifically in the `ico_read_info` and `ico_read_icon` functions. This issue arises because a size calculation for image buffers can wrap around due to a 32-bit integer evaluation, allowing oversized image headers to bypass security checks. A remote attacker could exploit this by providing a specially crafted ICO file, leading to a buffer overflow and memory corruption, which may result in an application level denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Gimp Gimp
cpe:2.3:a:gimp:gimp:3.0.6:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*