CyberSectr
Menü
← CVE Veritabanı

CVE-2026-96546

Düşük

Teknik Veri (Otomatik)

CVSS Skoru
2.5
EPSS
CWE
CWE-125
KEV Durumu
Hayır

GIMP'in sıkıştırılmamış DDS görüntü yükleyicisinde bir bayt dışına taşıma yığın okuma hatası bulundu. Bir kullanıcı sıkıştırılmamış bir DDS görüntüsünü açtığında, file-dds eklentisi son pikseli işledikten sonra koşulsuz olarak bir bayt ilerisini kontrol eder. Bu, piksel arabelleğinin hemen ardından gelen bayt erişilemezse eklentinin çökmesine neden olabilir; hiçbir bilgi sızıntısı veya kod yürütmesi gösterilmemiştir.

Orijinal açıklama (İngilizce)

A one-byte out-of-bounds heap read flaw was found in GIMP's uncompressed DDS image loader. When a user opens an uncompressed DDS image, the file-dds plug-in performs an unconditional one-byte look-ahead after processing the final pixel. This may cause the plug-in to crash if the byte immediately following the pixel buffer is inaccessible; no information disclosure or code execution has been demonstrated.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.