Ad

CVE-2026-59091

HIGH CVSS 3.1: 7,3
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В плагинах форматов файлов GIMP, в том числе для файлов PSD и PAA, была обнаружена ошибка. Удаленный злоумышленник может воспользоваться этими уязвимостями, обманом заставив пользователя открыть специально созданный файл изображения. Это может привести к неожиданному поведению приложения или другим потенциальным последствиям для безопасности, не требуя дальнейшего взаимодействия с пользователем.

Показать оригинальное описание (EN)

A flaw was found in GIMP's file format plugins, including those for PSD and PAA files. A remote attacker could exploit these vulnerabilities by tricking a user into opening a specially crafted image file. This could lead to unexpected application behavior or other potential security impacts without requiring further user interaction.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7