← 戻る
CVE-2026-42170
high
CVSS 7.8
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
概要
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
AI要約 openai / gpt-4o
GIMPのDDSファイルパーサーにヒープベースのバッファオーバーフローの脆弱性があります。不正なDDSファイルがD3D9ピクセルフォーマットを宣言しながら、ヘッダーに低いビット/ピクセル値を設定すると、ヒープバッファの境界を超えて書き込みが行われます。これにより、メタデータ破損やコード実行の可能性があります。
❓ 何が問題か
GIMPのDDSファイルパーサーでヒープベースのバッファオーバーフローが発生する。
📍 影響範囲
GIMPのDDSファイルパーサー
🔥 重要度
ヒープメタデータの破損や潜在的なコード実行につながる。
🔧 修正方法
GIMPのパッチが公開された際には、速やかにアップデートを適用する。
🛡️ 暫定回避
DDSファイルの取り扱いを制限し、信頼できるソースからのみファイルを取得する。
🔍 検知方法
不正なピクセルフォーマットを持つDDSファイルの解析をモニターし、不正なファイルの取り扱いを防止する。