Ad

CVE-2026-59087

HIGH CVSS 3.1: 7,8 EPSS 0.23%
Обновлено 14 августа 2026
Red Hat
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В программе манипулирования изображениями GIMP, в частности, в ее загрузчике файлов Seattle Filmworks, была обнаружена ошибка. Удаленный злоумышленник может воспользоваться этой уязвимостью, обманом заставив пользователя открыть специально созданный файл Seattle Filmworks. Это может привести к переполнению кучи, что позволит злоумышленнику записать несколько килобайт контролируемых данных за пределы предполагаемого буфера памяти.

Такое переполнение может привести к повреждению памяти, что потенциально может привести к выполнению произвольного кода или отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in the GIMP image manipulation program, specifically within its Seattle Filmworks file loader. A remote attacker could exploit this vulnerability by tricking a user into opening a specially crafted Seattle Filmworks file. This could lead to a heap overflow, allowing the attacker to write several kilobytes of controlled data beyond the intended memory buffer. Such an overflow can result in memory corruption, potentially leading to arbitrary code execution or a denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 8