Ad

CVE-2026-6694

MEDIUM CVSS 3.1: 5,5 EPSS 0.15%
Обновлено 3 августа 2026
Red Hat
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине file-png GIMP была обнаружена ошибка. Удаленный злоумышленник может воспользоваться этим, создав вредоносный образ Animated Portable Network Graphics (APNG), содержащий слишком большой фрагмент tRNS. Это может привести к переполнению буфера стека (CWE-121), что приведет к сбою плагина file-png и приведет к отказу в обслуживании (DoS) для пользователя.

Показать оригинальное описание (EN)

A flaw was found in GIMP's file-png plugin. A remote attacker can exploit this by crafting a malicious Animated Portable Network Graphics (APNG) image containing an oversized tRNS chunk. This can lead to a stack-based buffer overflow (CWE-121), causing the file-png plugin to crash and resulting in a Denial of Service (DoS) for the user.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 8