CVE-2026-4887GIMP图像处理软件的PCX文件加载器中存在堆缓冲区越界读取漏洞。该漏洞源于代码中的差一错误,未能正确限制内存读取范围。攻击者可诱导用户打开特制的PCX图像文件,成功利用可能导致越界内存信息泄露,严重时引发应用程序崩溃,造成拒绝服务。
该漏洞发生在GIMP解析PCX图像文件格式的过程中。根本原因是PCX文件加载器代码存在差一错误,导致在读取图像数据行时,程序访问了已分配堆缓冲区末尾之后的一个字节或多个字节。攻击者可以通过构造特定的PCX文件头部或数据部分来触发此边界检查失败。由于CVSS向量显示需要用户交互(UI:R),攻击通常通过网络钓鱼发送恶意附件进行。触发后,攻击者可读取敏感内存数据(如指针或其他图像数据),或导致Segmentation Fault使GIMP崩溃,从而中断用户工作流。