Ad

CVE-2026-79902

MEDIUM CVSS 3.1: 5,5 EPSS 0.20%
Обновлено 1 сентября 2026
Red Hat
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 3.3.1
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине Seattle FilmWorks в GIMP была обнаружена ошибка. При обработке специально созданного файла изображения SFW плагин выделяет в стеке массив переменной длины (VLA) без проверок целочисленного переполнения, что приводит к неограниченному выделению стека. Эта проблема приводит к сбою приложения, что приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in the Seattle FilmWorks plugin in GIMP. When processing a specially crafted SFW image file, the plugin allocates a Variable-Length Array (VLA) on the stack without integer overflow checks, causing an unbounded stack allocation. This issue leads to an application crash, resulting in a denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gimp Gimp
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
<= 3.3.1