CVE-2026-4154
该漏洞是GIMP在解析XPM文件时的整数溢出漏洞。由于缺乏对用户数据的正确验证,在分配缓冲区前发生溢出,攻击者可诱导用户打开恶意文件并在当前进程上下文中执行任意代码。
漏洞源于GIMP解析XPM文件头时,未正确验证图像尺寸或颜色数量等参数。计算所需缓冲区大小时,宽、高和颜色数的乘积可能超出整数范围导致溢出,使得程序分配过小的内存缓冲区。随后的数据拷贝操作将导致堆溢出,从而允许攻击者覆盖返回地址或函数指针,最终实现任意代码执行。