Ad

CVE-2026-82343

MEDIUM CVSS 3.1: 6,1 EPSS 0.18%
Обновлено 1 сентября 2026
Red Hat
Параметр Значение
CVSS 6,1 (MEDIUM)
Уязвимые версии до 3.3.1
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине file-psd в GIMP обнаружена ошибка. При обработке специально созданного файла изображения PSD плагин не проверяет должным образом параметр количества каналов. Эта неправильная проверка приводит к неправильной проверке границ памяти, что приводит как к чтению за пределами кучи, так и к доступу за пределы стека.

Эта проблема может привести к сбою приложения, что приведет к отказу в обслуживании или ограниченному раскрытию информации о содержимом памяти.

Показать оригинальное описание (EN)

A flaw was found in the file-psd plugin in GIMP. When processing a specially crafted PSD image file, the plugin does not properly validate the channel-count parameter. This incorrect validation leads to improper memory bounds checking, resulting in both a heap out-of-bounds read and a stack out-of-bounds access. This issue can result in an application crash, leading to a denial of service or a limited information disclosure of memory contents.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Gimp Gimp
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
<= 3.3.1
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*