CVE-2026-5201

HIGH CVSS 3.1: 7,5 EPSS 0.13%
Обновлено 31 марта 2026
gdk-pixbuf
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик gdk-pixbuf
Публичный эксплойт Нет

В библиотеке gdk-pixbuf обнаружена ошибка. Эта уязвимость переполнения буфера в куче возникает в загрузчике изображений JPEG из-за неправильной проверки количества цветовых компонентов при обработке специально созданного изображения JPEG. Удаленный злоумышленник может воспользоваться этой уязвимостью без взаимодействия с пользователем, например, посредством создания миниатюр.

Успешная эксплуатация приводит к сбоям приложений и состояниям отказа в обслуживании (DoS).

Показать оригинальное описание (EN)

A flaw was found in the gdk-pixbuf library. This heap-based buffer overflow vulnerability occurs in the JPEG image loader due to improper validation of color component counts when processing a specially crafted JPEG image. A remote attacker can exploit this flaw without user interaction, for example, via thumbnail generation. Successful exploitation leads to application crashes and denial of service (DoS) conditions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1