CVE-2026-40919

MEDIUM CVSS 3.1: 6,1
Обновлено 17 апреля 2026
GIMP
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик GIMP
Публичный эксплойт Нет

В GIMP обнаружена ошибка. Эта уязвимость — переполнение буфера в плагине file-seattle-filmworks — может быть использована, когда пользователь открывает специально созданный файл Seattle Filmworks. Удаленный злоумышленник может использовать это, чтобы вызвать отказ в обслуживании (DoS), что приведет к сбою плагина и потенциально повлияет на стабильность приложения GIMP.

Показать оригинальное описание (EN)

A flaw was found in GIMP. This vulnerability, a buffer overflow in the `file-seattle-filmworks` plugin, can be exploited when a user opens a specially crafted Seattle Filmworks file. A remote attacker could leverage this to cause a denial of service (DoS), leading to the plugin crashing and potentially impacting the stability of the GIMP application.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1