CVE-2026-4887

MEDIUM CVSS 3.1: 6,1 EPSS 0.09%
Обновлено 26 марта 2026
Red Hat
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-193
Поставщик Red Hat
Публичный эксплойт Нет

В GIMP обнаружена ошибка. Эта проблема связана с перечитыванием буфера кучи в загрузчике файлов PCX GIMP из-за ошибки отклонения на единицу. Удаленный злоумышленник может воспользоваться этим, убедив пользователя открыть специально созданный образ PCX.

Успешная эксплуатация может привести к раскрытию памяти за пределами допустимого диапазона и возможному сбою приложения, что приведет к отказу в обслуживании (DoS).

Показать оригинальное описание (EN)

A flaw was found in GIMP. This issue is a heap buffer over-read in GIMP PCX file loader due to an off-by-one error. A remote attacker could exploit this by convincing a user to open a specially crafted PCX image. Successful exploitation could lead to out-of-bounds memory disclosure and a possible application crash, resulting in a Denial of Service (DoS).

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 8