PT-2026-33127 · Gimp · Gimp

Mzfr

·

Publicado

2026-04-15

·

Atualizado

2026-04-16

·

CVE-2026-40916

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions GIMP (versões afetadas não especificadas)
Description Um estouro de buffer de pilha no caminho de decodificação 4BPP do carregador de imagens TIM permite que um usuário local cause uma Negação de Serviço (DoS). Isso ocorre quando o aplicativo abre um arquivo de imagem TIM especialmente criado, levando a um travamento devido a um estouro incondicional ao escrever em uma matriz de comprimento variável.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05644
CVE-2026-40916

Produtos afetados

Gimp