Ad

CVE-2026-80101

MEDIUM CVSS 3.1: 4,4
Обновлено 26 августа 2026
Red Hat
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине file-xwd в GIMP обнаружена ошибка. При обработке специально созданного файла изображения XWD плагин независимо проверяет ширину изображения и параметры количества байтов в строке, а не гарантирует, что их объединенные значения соответствуют выделенному размеру буфера. Эта неправильная проверка приводит к неправильной проверке границ, что приводит к чтению за пределами кучи.

Эта проблема может привести к сбою приложения, что приведет к отказу в обслуживании или ограниченному раскрытию информации из содержимого кучи в созданном образе.

Показать оригинальное описание (EN)

A flaw was found in the file-xwd plugin in GIMP. When processing a specially crafted XWD image file, the plugin validates the image width and bytes-per-line parameters independently rather than ensuring their combined values are consistent with the allocated buffer size. This incorrect validation leads to improper bounds checking, causing a heap out-of-bounds read. This issue can result in an application crash, leading to a denial of service, or a limited information disclosure of heap memory contents into the produced image.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 8