Ad

CVE-2026-82330

MEDIUM CVSS 3.1: 6,1 EPSS 0.19%
Обновлено 1 сентября 2026
Red Hat
Параметр Значение
CVSS 6,1 (MEDIUM)
Уязвимые версии до 3.3.1
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине file-pvr в GIMP обнаружена ошибка. При обработке специально созданного файла изображения PVR декодер VQ (сжатый) не выполняет должным образом проверку границ памяти. Эта недостающая проверка приводит к чтению кучи за пределами допустимого диапазона.

Эта проблема может привести к сбою приложения, что приведет к отказу в обслуживании или ограниченному раскрытию информации о содержимом кучи.

Показать оригинальное описание (EN)

A flaw was found in the file-pvr plugin in GIMP. When processing a specially crafted PVR image file, the VQ (compressed) decoder does not properly perform memory bounds checking. This missing validation results in a heap out-of-bounds read. This issue can result in an application crash, leading to a denial of service or a limited information disclosure of heap memory contents.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Gimp Gimp
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
<= 3.3.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*