漏洞概述 漏洞编号:Bug 2507465 (CVE-2026-66757) 漏洞类型:signed integer overflow(有符号整数溢出) 影响组件:file-sgi (sgi-lib) 插件 漏洞描述:在处理 RLE 压缩的 SGI 图像时,插件为行表分配内存。图像头部的维度(ysize 和 xsize)被读取为 32 位无符号整数。如果伪造的文件将两个维度设置为最大值(65535),则乘法 会溢出标准的 32 位整数边界,导致未定义行为,最终导致插件崩溃并拒绝服务。 影响范围 受影响软件:GIMP 受影响版本:所有版本 操作系统:Linux 优先级:medium 严重程度:medium 修复方案 修复状态:未修复(Fixed In Version: 未指定) 关闭状态:未关闭(Close Off: 未指定) 环境:未指定 最后关闭时间:未指定 embargoed:未指定 POC 代码或利用代码 页面中未提供具体的 POC 代码或利用代码。 其他信息 报告时间:2026-07-27 13:34 UTC by OSIDB Bzimport 修改时间:2026-07-27 19:06 UTC CC List:2 users 关键词:Security 状态:NEW 别名:CVE-2026-66757 产品:Security Response 组件:vulnerability 版本:未指定 硬件:All OS:Linux 优先级:medium 严重程度:medium 目标里程碑:--- Assignee:Product Security QA Contact:未指定 Docs Contact:未指定 URL:未指定 Whiteboard:未指定 Depends On:2507628 Blocks:未指定 TreeView:depends on / blocked 附件 无附件 备注 需要登录才能评论或对此漏洞进行更改。