製品・ソフトウェアに関する情報
gimpにおけるヒープベースのバッファオーバーフローの脆弱性
Title gimpにおけるヒープベースのバッファオーバーフローの脆弱性
Summary

GIMPのHDRファイル解析におけるヒープベースのバッファオーバーフローによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者がGIMPの影響を受けるインストール環境で任意のコードを実行できます。攻撃を成立させるにはユーザーの操作が必要であり、対象が悪意のあるページを訪問するか悪意のあるファイルを開く必要があります。問題の具体的な欠陥はHDRファイルの解析処理に存在しています。この問題は、ユーザーから提供されたデータの長さをヒープベースのバッファにコピーする前に適切に検証していないことに起因します。攻撃者はこの脆弱性を悪用して、現在のプロセスのコンテキスト内でコードを実行できます。以前はZDI-CAN-28266として報告されていました。

Possible impacts ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 24, 2026, midnight
Registration Date June 29, 2026, 11:20 a.m.
Last Update June 29, 2026, 11:20 a.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected System
gimp
gimp 3.0.6
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年06月29日]
  掲載
June 29, 2026, 11:20 a.m.

NVD Vulnerability Information
CVE-2026-2050
Summary

GIMP HDR File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file.

The specific flaw exists within the parsing of HDR files. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a heap-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-28266.

Publication Date June 25, 2026, 7:16 a.m.
Registration Date June 27, 2026, 4:24 a.m.
Last Update June 27, 2026, 5:18 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:gimp:gimp:3.0.6:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List