漏洞概述 漏洞编号: Bug 2461725 (CVE-2026-42169) 漏洞类型: 堆缓冲区溢出 (heap-buffer-overflow) 描述: 在GIMP的APNG(Animated PNG)文件加载器中存在一个堆缓冲区溢出漏洞。当 宽度超过 宽度时,会导致像素数据被写入到堆分配的末尾之外。此外,在 函数中存在一个基于堆的缓冲区溢出,这是由于 插件中的 不匹配造成的。这两种漏洞都可以通过打开一个特别制作的图像文件来触发,可能导致代码执行。 影响范围 产品: GIMP 组件: 安全性响应 版本: 未指定 硬件: 所有 操作系统: Linux 优先级: 中等 严重程度: 中等 目标里程碑: 未指定 分配给: 产品安全 报告日期: 2026-04-24 20:54:59 UTC 修改日期: 2026-04-04 00:21 UTC CC列表: 3人 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 修复方案 修复状态: 未修复 修复版本: 未指定 关闭列表: 未指定 POC代码或利用代码 页面中未包含POC代码或利用代码。 其他信息 附件: 无 备注: 需要登录才能评论或对此bug进行更改。 总结 该漏洞涉及GIMP的APNG文件加载器中的堆缓冲区溢出问题,可能导致代码执行。目前尚未修复,影响范围包括所有硬件和Linux操作系统。需要进一步的安全响应和修复措施。