Ad

CVE-2026-42170

HIGH CVSS 3.1: 7,8 EPSS 0.19%
Обновлено 14 августа 2026
Red Hat
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-131
Поставщик Red Hat
Публичный эксплойт Нет

В анализаторе файлов GIMP DDS (DirectDraw Surface) существует уязвимость, связанная с переполнением буфера. Когда созданный файл DDS объявляет формат пикселей D3D9, но устанавливает меньшее значение битов на пиксель (bpp) в заголовке, загрузчик выделяет буфер кучи меньшего размера. Последующее потребление пиксельных данных на уровне реального формата приводит к записи за границу буфера кучи, что приводит к повреждению метаданных кучи и потенциальному выполнению кода.

Показать оригинальное описание (EN)

A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file parser. When a crafted DDS file declares a D3D9 pixel format but sets a lower bits-per-pixel (bpp) value in the header, the loader allocates an undersized heap buffer. Subsequent pixel data consumption at the real format's stride causes a write past the heap buffer boundary, leading to heap metadata corruption and potential code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 7