CVE-2026-59090
CVSS 3.1: 8.4/10 · высокий уровень
Продукты: Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 и др.
Класс проблемы: CWE-191
Опубликовано: 10.08.2026
Описание: PSD-плагин GIMP может посчитать длину блока неверно из-за переполнения снизу в block_rem. Атакующий с сетевым доступом и базовыми правами может подменить ресурсные блоки слоя. Дальше он сможет получить RCE (выполнение кода) на рабочей станции жертвы. Конкретные версии GIMP разработчики не назвали, публичный PoC подтверждает эксплуатируемость.
Действие: обновить GIMP до версии с патчем, когда она выйдет; до этого не открывать .psd из недоверенных источников.
Карточка NVD · Ссылка на exploit/PoC из NVD
#os #cve #CVE_2026_59090
Post #292
78