Ad

CVE-2026-59090

HIGH CVSS 3.1: 8,4
Обновлено 10 августа 2026
Red Hat
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине формата файлов PSD в GIMP была обнаружена ошибка. Эта уязвимость — потеря значения беззнакового целого числа в переменной «block_rem» — возникает, когда пользователь открывает специально созданный файл изображения «.psd». Недополнение приводит к путанице в синтаксическом анализаторе, позволяя злоумышленнику внедрить произвольные данные в виде блоков ресурсов уровня.

В конечном итоге это может привести к выполнению произвольного кода, что позволит злоумышленнику запустить вредоносный код в системе жертвы.

Показать оригинальное описание (EN)

A flaw was found in GIMP's PSD file format plugin. This vulnerability, an unsigned integer underflow in the `block_rem` variable, occurs when a user opens a specially crafted `.psd` image file. The underflow leads to parser confusion, enabling an attacker to inject arbitrary data as layer resource blocks. This can ultimately result in arbitrary code execution, allowing the attacker to run malicious code on the victim's system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 7