Ad

CVE-2026-82328

MEDIUM CVSS 3.1: 6,1 EPSS 0.18%
Обновлено 1 сентября 2026
Red Hat
Параметр Значение
CVSS 6,1 (MEDIUM)
Уязвимые версии до 3.3.1
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине file-ico в GIMP обнаружена ошибка. При обработке специально созданного файла изображения ICO плагин не проверяет должным образом параметр Used_clrs (количество палитр). Эта неверная проверка приводит к неправильной проверке границ памяти, что приводит к чтению за пределами кучи.

Эта проблема может привести к сбою приложения, что приведет к отказу в обслуживании или ограниченному раскрытию информации о содержимом кучи.

Показать оригинальное описание (EN)

A flaw was found in the file-ico plugin in GIMP. When processing a specially crafted ICO image file, the plugin does not properly validate the used_clrs (palette count) parameter. This incorrect validation leads to improper memory bounds checking, resulting in a heap out-of-bounds read. This issue can result in an application crash, leading to a denial of service or a limited information disclosure of heap memory contents.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Gimp Gimp
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
<= 3.3.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*