Uma falha foi encontrada no plug- in de arquivos em GIMP. Ao processar um arquivo de imagem FITS, o plug-in calcula tamanhos de alocação de memória usando assinado 32 - bit inteiros para largura e altura. Se um arquivo criado definir ambos os valores para valores grandes, seu produto excede 2 ^ 31 e transbordos, resultando em uma alocação de buffer baseada em pilhas de tamanho inferior. Este problema de sobrecarga de inteiros resulta em um sobrecarga de buffer baseado em um monte quando o cfitsio subsequentemente escreve uma linha completa de pixels no buffer, causando corrupção de memória, potencialmente levando à execução arbitrária de código ou a uma negação de serviço. Registro de aconselhamento: GHSA- p 2 xc- g 3 qc- p 2 Mq. Identificadores relacionados: CVE- 2026 - 66758.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 21.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 23.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 190. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.