CVE-2026-5201
Gdk-pixbuf : déni de service via débordement de tampon basé sur le tas lors du traitement d'une image jpeg spécialement conçue
- Publié
- 31 mars 2026
- Mise à jour
- 15 juil. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 11 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 62,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans la bibliothèque gdk-pixbuf. Cette vulnérabilité de débordement de tampon basé sur le tas se produit dans le chargeur d'images JPEG en raison d'une validation incorrecte des nombres de composantes de couleur lors du traitement d'une image JPEG spécialement conçue. Un attaquant distant peut exploiter cette faille sans interaction de l'utilisateur, par exemple, via la génération de vignettes. Une exploitation réussie entraîne des plantages d'application et des conditions de déni de service (DoS).
Sources
1CVE-2026-5201 : Débordement de tampon basé sur le tas dans le chargeur JPEG de gdk-pixbuf (CWE-122, CVSS 7.5)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.