CVE-2026-2239

A flaw was found in GIMP. Heap-buffer-overflow vulnerability exists in the fread_pascal_string function when processing a specially crafted PSD (Photoshop Document) file. This occurs because the buffer allocated for a Pascal string is not properly null-terminated, leading to an out-of-bounds read when strlen() is subsequently called. Successfully exploiting this vulnerability can cause the application to crash, resulting in an application level Denial of Service.
References
Link Resource
https://access.redhat.com/security/cve/CVE-2026-2239 Third Party Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2437675 Exploit Issue Tracking Third Party Advisory
https://gitlab.gnome.org/GNOME/gimp/-/issues/15812 Exploit Issue Tracking
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:gimp:gimp:3.2.0:rc3:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

History

03 Apr 2026, 20:12

Type Values Removed Values Added
References () https://access.redhat.com/security/cve/CVE-2026-2239 - () https://access.redhat.com/security/cve/CVE-2026-2239 - Third Party Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2437675 - () https://bugzilla.redhat.com/show_bug.cgi?id=2437675 - Exploit, Issue Tracking, Third Party Advisory
References () https://gitlab.gnome.org/GNOME/gimp/-/issues/15812 - () https://gitlab.gnome.org/GNOME/gimp/-/issues/15812 - Exploit, Issue Tracking
CPE cpe:2.3:a:gimp:gimp:3.2.0:rc3:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
First Time Redhat
Redhat enterprise Linux
Gimp gimp
Gimp

30 Mar 2026, 13:26

Type Values Removed Values Added
Summary
  • (es) Se encontró una falla en GIMP. Existe una vulnerabilidad de desbordamiento de búfer de pila en la función fread_pascal_string al procesar un archivo PSD (Photoshop Document) especialmente diseñado. Esto ocurre porque el búfer asignado para una cadena Pascal no está correctamente terminado en nulo, lo que lleva a una lectura fuera de límites cuando se llama posteriormente a strlen(). Explotar con éxito esta vulnerabilidad puede provocar el bloqueo de la aplicación, lo que resulta en una denegación de servicio a nivel de aplicación.

26 Mar 2026, 22:16

Type Values Removed Values Added
References
  • () https://gitlab.gnome.org/GNOME/gimp/-/issues/15812 -

26 Mar 2026, 21:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-26 21:17

Updated : 2026-04-03 20:12


NVD link : CVE-2026-2239

Mitre link : CVE-2026-2239

CVE.ORG link : CVE-2026-2239


JSON object : View

Products Affected

gimp

  • gimp

redhat

  • enterprise_linux
CWE
CWE-170

Improper Null Termination