漏洞概述 漏洞编号: Bug 2459779 (CVE-2026-6694) 漏洞描述: GIMP 的 file-png 插件存在一个漏洞,攻击者可以通过构造一个包含过大 APNG tRNS 块的恶意 APNG 图像来利用此漏洞。这可能导致栈溢出(CVE-121),使 file-png 插件崩溃并导致用户拒绝服务(DoS)。 影响范围 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重程度: medium 目标里程碑: Product Security 修复方案 报告时间: 2026-04-20 16:47 UTC by OSIDB Bzimport 修改时间: 2026-08-03 02:38 UTC CC 列表: 2 users (show) 修复版本: 未指定 克隆自: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 关键词: Security 状态: NEW 别名: CVE-2026-6694 分配给: Product Security QA 联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞: 未指定 Tree/View: Depends on / Blocked 备注 需要登录才能评论或对此漏洞进行更改。 总结 该漏洞涉及 GIMP 的 file-png 插件,通过构造恶意 APNG 图像可导致栈溢出和拒绝服务。目前状态为 NEW,尚未指定修复版本。