Ad

CVE-2026-78475

MEDIUM CVSS 3.1: 6,1 EPSS 0.18%
Обновлено 1 сентября 2026
GIMP
Параметр Значение
CVSS 6,1 (MEDIUM)
Уязвимые версии 3.0.0 — 3.3.1
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик GIMP
Публичный эксплойт Нет

В плагине file-pix (ESM) в GIMP была обнаружена ошибка. При обработке специально созданного файла изображения PIX плагин выделяет в стеке массив переменной длины (VLA) без надлежащей проверки границ, что приводит к неограниченному выделению стека с последующим пересчитыванием 21-байтового стека. Это может привести к отказу в обслуживании из-за исчерпания стека и ограниченному раскрытию информации о содержимом памяти стека в промежуточном файле.

Показать оригинальное описание (EN)

A flaw was found in the file-pix (ESM) plugin in GIMP. When processing a specially crafted PIX image file, the plugin allocates a Variable-Length Array (VLA) on the stack without proper bounds checking, causing an unbounded stack allocation followed by a 21-byte stack over-read. This can result in a denial of service due to stack exhaustion and a limited information disclosure of stack memory contents into an intermediate file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Gimp Gimp
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
3.0.0 <= 3.3.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*