CVE-2026-6384

HIGH CVSS 3.1: 7,3
Обновлено 17 апреля 2026
gimp
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик gimp
Публичный эксплойт Нет

В GIMP обнаружен дефект. Эта уязвимость переполнения буфера в функции ReadJeffsImage компонента загрузки изображений GIF позволяет злоумышленнику выполнять запись за пределы выделенного буфера путем обработки специально созданного файла GIF. Это может привести к отказу в обслуживании или потенциально произвольному выполнению кода.

Показать оригинальное описание (EN)

A flaw was found in gimp. This buffer overflow vulnerability in the GIF image loading component's `ReadJeffsImage` function allows an attacker to write beyond an allocated buffer by processing a specially crafted GIF file. This can lead to a denial of service or potentially arbitrary code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1