CVE-2026-2272

A flaw was found in GIMP. An integer overflow vulnerability exists when processing ICO image files, specifically in the `ico_read_info` and `ico_read_icon` functions. This issue arises because a size calculation for image buffers can wrap around due to a 32-bit integer evaluation, allowing oversized image headers to bypass security checks. A remote attacker could exploit this by providing a specially crafted ICO file, leading to a buffer overflow and memory corruption, which may result in an application level denial of service.
References
Link Resource
https://access.redhat.com/security/cve/CVE-2026-2272 Third Party Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2438428 Exploit Issue Tracking Third Party Advisory
https://gitlab.gnome.org/GNOME/gimp/-/issues/15617 Exploit Issue Tracking
https://bugzilla.redhat.com/show_bug.cgi?id=2438428 Exploit Issue Tracking Third Party Advisory
https://gitlab.gnome.org/GNOME/gimp/-/issues/15617 Exploit Issue Tracking
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:gimp:gimp:3.0.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

History

03 Apr 2026, 20:17

Type Values Removed Values Added
CPE cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:a:gimp:gimp:3.0.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
First Time Redhat
Redhat enterprise Linux
Gimp gimp
Gimp
References () https://access.redhat.com/security/cve/CVE-2026-2272 - () https://access.redhat.com/security/cve/CVE-2026-2272 - Third Party Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2438428 - () https://bugzilla.redhat.com/show_bug.cgi?id=2438428 - Exploit, Issue Tracking, Third Party Advisory
References () https://gitlab.gnome.org/GNOME/gimp/-/issues/15617 - () https://gitlab.gnome.org/GNOME/gimp/-/issues/15617 - Exploit, Issue Tracking

27 Mar 2026, 15:16

Type Values Removed Values Added
References () https://bugzilla.redhat.com/show_bug.cgi?id=2438428 - () https://bugzilla.redhat.com/show_bug.cgi?id=2438428 -
References () https://gitlab.gnome.org/GNOME/gimp/-/issues/15617 - () https://gitlab.gnome.org/GNOME/gimp/-/issues/15617 -
Summary
  • (es) Se encontró una falla en GIMP. Existe una vulnerabilidad de desbordamiento de entero al procesar archivos de imagen ICO, específicamente en las funciones `ico_read_info` e `ico_read_icon`. Este problema surge porque un cálculo de tamaño para los búferes de imagen puede dar la vuelta debido a una evaluación de entero de 32 bits, permitiendo que los encabezados de imagen sobredimensionados eludan las comprobaciones de seguridad. Un atacante remoto podría explotar esto proporcionando un archivo ICO especialmente diseñado, lo que lleva a un desbordamiento de búfer y corrupción de memoria, lo que puede resultar en una denegación de servicio a nivel de aplicación.

26 Mar 2026, 22:16

Type Values Removed Values Added
References
  • () https://gitlab.gnome.org/GNOME/gimp/-/issues/15617 -

26 Mar 2026, 21:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-26 21:17

Updated : 2026-04-03 20:17


NVD link : CVE-2026-2272

Mitre link : CVE-2026-2272

CVE.ORG link : CVE-2026-2272


JSON object : View

Products Affected

gimp

  • gimp

redhat

  • enterprise_linux
CWE
CWE-190

Integer Overflow or Wraparound