CVE-2026-4153

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-4153

EPSS 0.01 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.8 CVSS 3.1 · 3.0 redhat-SADP · zdi

útok z místního přístupu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost přetečení celého čísla v programu GIMP umožňuje vzdálené spuštění kódu

Podle organizace Zero Day Initiative obsahuje aplikace GIMP zranitelnost typu integer overflow při zpracování souborů PSP, která útočníkům umožňuje vzdáleně spustit libovolný kód. Ke zneužití chyby s označením CVE-2026-4153 a skóre CVSS 7.8 je vyžadována interakce uživatele, konkrétně návštěva škodlivé stránky nebo otevření podvrženého souboru.

EPSS 0.01 CVSS 7.8 CVE-2026-4153 GIMP US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-633: GIMP PSP File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD