漏洞概述 漏洞编号: Bug 2461726 (CVE-2026-42170) 漏洞类型: 堆溢出漏洞 漏洞描述: 在GIMP的DDS(DirectDraw Surface)文件解析器中存在一个堆溢出漏洞。当解析一个特制的DDS文件时,如果声明的DDS像素格式设置了一个较低的每像素位数(bpp)值,加载器会分配一个未缩小的堆缓冲区。随后,实际格式的步幅会导致写入超出堆缓冲区边界,导致堆元数据损坏和潜在代码执行。 影响范围 受影响产品: GIMP 受影响组件: DDS插件 操作系统: Linux 优先级: 高 严重性: 高 修复方案 修复状态: 未修复 修复版本: 未指定 环境: 未指定 最后关闭时间: 未指定 是否已发布: 未指定 附加信息 报告日期: 2026-04-24 20:54 UTC 修改日期: 2026-04-04 00:20 UTC CC列表: 3 users 报告者: OSIDB Bzimport 关键词: 未指定 别名: CVE-2026-42170 产品: Security Response 组件: vulnerability 版本: 未指定 硬件: 所有 目标里程碑: 未指定 分配给: Product Security QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白名单: 未指定 依赖项: 未指定 阻塞项: 未指定 树视图: 取决于 / 已阻止 附件 附件名称: 未指定 附件内容: 未指定 备注 备注: 需要登录才能评论或对此漏洞进行更改。 POC代码或利用代码 POC代码: 未提供 总结 该漏洞是一个高优先级的堆溢出漏洞,影响GIMP的DDS插件,可能导致堆元数据损坏和潜在代码执行。目前尚未修复,具体修复版本和环境未指定。