← 戻る
その他
CVE-2026-42170 high CVSS 7.8

A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...

概要

A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...

AI要約 openai / gpt-4o

GIMPのDDSファイルパーサーにヒープベースのバッファオーバーフローの脆弱性があります。不正なDDSファイルがD3D9ピクセルフォーマットを宣言しながら、ヘッダーに低いビット/ピクセル値を設定すると、ヒープバッファの境界を超えて書き込みが行われます。これにより、メタデータ破損やコード実行の可能性があります。
❓ 何が問題か
GIMPのDDSファイルパーサーでヒープベースのバッファオーバーフローが発生する。
📍 影響範囲
GIMPのDDSファイルパーサー
🔥 重要度
ヒープメタデータの破損や潜在的なコード実行につながる。
🔧 修正方法
GIMPのパッチが公開された際には、速やかにアップデートを適用する。
🛡️ 暫定回避
DDSファイルの取り扱いを制限し、信頼できるソースからのみファイルを取得する。
🔍 検知方法
不正なピクセルフォーマットを持つDDSファイルの解析をモニターし、不正なファイルの取り扱いを防止する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →