← Back
CVE-2026-42170
high
CVSS 7.8
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
Summary
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
AI summary openai / gpt-4o
GIMPのDDSファイルパーサーにヒープベースのバッファオーバーフローの脆弱性があります。不正なDDSファイルがD3D9ピクセルフォーマットを宣言しながら、ヘッダーに低いビット/ピクセル値を設定すると、ヒープバッファの境界を超えて書き込みが行われます。これにより、メタデータ破損やコード実行の可能性があります。
❓ What is the problem
GIMPのDDSファイルパーサーでヒープベースのバッファオーバーフローが発生する。
📍 Affected scope
GIMPのDDSファイルパーサー
🔥 Severity
ヒープメタデータの破損や潜在的なコード実行につながる。
🔧 How to fix
GIMPのパッチが公開された際には、速やかにアップデートを適用する。
🛡️ Workaround
DDSファイルの取り扱いを制限し、信頼できるソースからのみファイルを取得する。
🔍 Detection
不正なピクセルフォーマットを持つDDSファイルの解析をモニターし、不正なファイルの取り扱いを防止する。