← Back
Other
CVE-2026-42170 high CVSS 7.8

A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...

Summary

A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...

AI summary openai / gpt-4o

GIMPのDDSファイルパーサーにヒープベースのバッファオーバーフローの脆弱性があります。不正なDDSファイルがD3D9ピクセルフォーマットを宣言しながら、ヘッダーに低いビット/ピクセル値を設定すると、ヒープバッファの境界を超えて書き込みが行われます。これにより、メタデータ破損やコード実行の可能性があります。
❓ What is the problem
GIMPのDDSファイルパーサーでヒープベースのバッファオーバーフローが発生する。
📍 Affected scope
GIMPのDDSファイルパーサー
🔥 Severity
ヒープメタデータの破損や潜在的なコード実行につながる。
🔧 How to fix
GIMPのパッチが公開された際には、速やかにアップデートを適用する。
🛡️ Workaround
DDSファイルの取り扱いを制限し、信頼できるソースからのみファイルを取得する。
🔍 Detection
不正なピクセルフォーマットを持つDDSファイルの解析をモニターし、不正なファイルの取り扱いを防止する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →