Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-30067

Опубликовано: 17 мая 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость переполнения буфера в GIMP через обработку специально созданного XCF-файла

Описание

В GIMP обнаружена уязвимость переполнения буфера, которая проявляется при обработке специально созданного XCF-файла. Программа выделяет чрезмерное количество памяти, что приводит к нехватке памяти или аварийному завершению работы программы.

Затронутые версии ПО

  • GIMP версии 2.10.30 и 2.99.10

Тип уязвимости

  • Переполнение буфера
  • Аварийное завершение работы программы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gimp:gimp:2.10.30:*:*:*:*:*:*:*
cpe:2.3:a:gimp:gimp:2.99.10:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00057
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

GIMP 2.10.30 and 2.99.10 are vulnerable to Buffer Overflow. Through a crafted XCF file, the program will allocate for a huge amount of memory, resulting in insufficient memory or program crash.

CVSS3: 6.2
redhat
около 3 лет назад

GIMP 2.10.30 and 2.99.10 are vulnerable to Buffer Overflow. Through a crafted XCF file, the program will allocate for a huge amount of memory, resulting in insufficient memory or program crash.

CVSS3: 5.5
debian
около 3 лет назад

GIMP 2.10.30 and 2.99.10 are vulnerable to Buffer Overflow. Through a ...

suse-cvrf
около 3 лет назад

Security update for gimp

suse-cvrf
около 3 лет назад

Security update for gimp

EPSS

Процентиль: 18%
0.00057
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-120