漏洞概述 漏洞编号: CVE-2026-58384 漏洞名称: gimp: Integer overflow in read_RLE_channel() 状态: NEW 报告日期: 2026-07-06 18:55 UTC 修改日期: 2026-07-07 07:26 UTC 严重程度: high 优先级: high 影响范围 产品: Security Response 组件: vulnerability 硬件: All 操作系统: Linux 版本: unspecified 修复方案 修复版本: 未指定 克隆版本: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 漏洞描述 在GIMP的PSD解析器中, 函数在 中, 的分配使用了 ,但没有进行适当的算术检查。一个精心制作的PSD文件可以溢出分配大小计算,并破坏随后的逐行写入,导致堆内存损坏。 POC代码 其他信息 关键词: Security 别名: CVE-2026-58384 目标里程碑: --- 分配给: Product Security QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞项: 未指定 树视图: depends on / blocked 附件 附件: 未指定 使用条款: 未指定 备注 需要登录才能评论或对此漏洞进行更改。