Ad

CVE-2026-82324

MEDIUM CVSS 3.1: 6,1 EPSS 0.18%
Обновлено 1 сентября 2026
Red Hat
Параметр Значение
CVSS 6,1 (MEDIUM)
Уязвимые версии до 3.3.1
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине file-iff (IFF/ILBM) в GIMP была обнаружена ошибка. При обработке специально созданного файла изображения IFF/ILBM плагин не проверяет должным образом размер строки HAM и неправильно обрабатывает случаи, когда количество цветовых плоскостей (nPlanes) равно нулю. Это приводит к несоответствию размера строки, которое обходит проверку границ памяти, что приводит к чтению за пределами кучи.

Эта проблема может привести к сбою приложения, что приведет к отказу в обслуживании или ограниченному раскрытию информации о содержимом кучи.

Показать оригинальное описание (EN)

A flaw was found in the file-iff (IFF/ILBM) plugin in GIMP. When processing a specially crafted IFF/ILBM image file, the plugin does not properly validate the HAM row size and improperly handles cases where the number of color planes (nPlanes) is zero. This causes a row size mismatch that bypasses memory bounds checking, resulting in heap out-of-bounds reads. This issue can result in an application crash, leading to a denial of service or a limited information disclosure of heap memory contents.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Gimp Gimp
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
<= 3.3.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*