製品・ソフトウェアに関する情報
gimpにおける整数オーバーフローの脆弱性
Title gimpにおける整数オーバーフローの脆弱性
Summary

GIMPのPSP(Paint Shop Pro)ファイルパーサーに脆弱性が発見されました。リモート攻撃者は、特別に細工されたPSP画像ファイルを提供することで、read_creator_block()関数における整数オーバーフローの脆弱性を悪用できます。この脆弱性は、ファイルから取得した32ビットの長さ値が適切に検証されずにメモリ割り当てに使用される際に発生し、ヒープオーバーフローおよび境界外書き込みを引き起こします。これが成功すると、アプリケーションレベルのサービス拒否(DoS)を引き起こす可能性があります。

Possible impacts 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 26, 2026, midnight
Registration Date April 23, 2026, 10:15 a.m.
Last Update April 23, 2026, 10:15 a.m.
CVSS3.0 : 警告
Score 5.5
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Affected System
gimp
gimp 3.2.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年04月23日]
  掲載
April 23, 2026, 10:15 a.m.

NVD Vulnerability Information
CVE-2026-2271
Summary

A flaw was found in GIMP's PSP (Paint Shop Pro) file parser. A remote attacker could exploit an integer overflow vulnerability in the read_creator_block() function by providing a specially crafted PSP image file. This vulnerability occurs when a 32-bit length value from the file is used for memory allocation without proper validation, leading to a heap overflow and an out-of-bounds write. Successful exploitation could result in an application level denial of service.

Summary

Se encontró una falla en el analizador de archivos PSP (Paint Shop Pro) de GIMP. Un atacante remoto podría explotar una vulnerabilidad de desbordamiento de entero en la función read_creator_block() al proporcionar un archivo de imagen PSP especialmente diseñado. Esta vulnerabilidad ocurre cuando un valor de longitud de 32 bits del archivo se utiliza para la asignación de memoria sin una validación adecuada, lo que lleva a un desbordamiento de montículo y una escritura fuera de límites. La explotación exitosa podría resultar en una denegación de servicio a nivel de aplicación.

Publication Date March 27, 2026, 6:17 a.m.
Registration Date April 27, 2026, 12:20 p.m.
Last Update April 22, 2026, 12:24 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:gimp:gimp:3.2.0:rc2:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List