CVE-2026-5201

🟡 Monitoruj

Przepełnienie bufora w gdk-pixbuf umożliwia zdalne wywołanie awarii aplikacji.

CVSS
7.5
EPSS
0.2%
Exploit
none
Vendor
redhat
Opis źródłowy (NVD)

A flaw was found in the gdk-pixbuf library. This heap-based buffer overflow vulnerability occurs in the JPEG image loader due to improper validation of color component counts when processing a specially crafted JPEG image. A remote attacker can exploit this flaw without user interaction, for example, via thumbnail generation. Successful exploitation leads to application crashes and denial of service (DoS) conditions.

buffer-overflow dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-03-31 09:16:23 UTC
Ostatnia modyfikacja (NVD)2026-05-01 19:14:40 UTC
Referencje