Fiche vulnérabilité
CVE-2026-40917 : faille élevée gimp gimp (CVSS 7.1)
Description
A flaw was found in GIMP. This vulnerability, a heap buffer over-read in the `icns_slurp()` function, occurs when processing specially crafted ICNS image files. An attacker could provide a malicious ICNS file, potentially leading to application crashes or information disclosure on systems that process such files.
En bref
- Sévérité
- Élevée (CVSS 7.1)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 15 avr. 2026
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- gimp gimp
- redhat enterprise linux