CyberSectr
Menü
← CVE Veritabanı

CVE-2026-96545

Orta

Teknik Veri (Otomatik)

CVSS Skoru
4.4
EPSS
CWE
CWE-125
KEV Durumu
Hayır

GIMP'in TIM görüntü yükleyicisinde bir sınırların dışına çıkan yığın okuma hatası bulundu. Bir kullanıcı, RGBA katmanına terfi etmeye neden olan bir 4bpp TIM görüntü açtığında, file-tim eklentisi küçümsenmiş bir satır arabelleği ayırır ancak daha büyük RGBA satır boyutunu kullanarak bunu işler. Bu, decoded görüntüye komşu yığın içeriğini kopyalayabilir ve eklentinin çökmesine neden olabilir.

Orijinal açıklama (İngilizce)

An out-of-bounds heap read flaw was found in GIMP's TIM image loader. When a user opens a crafted 4bpp TIM image that causes promotion to an RGBA layer, the file-tim plug-in allocates an undersized row buffer but processes it using the larger RGBA row size. This can copy adjacent heap contents into the decoded image and may crash the plug-in.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.