UNKNOWNCVE-2026-5201

Gdk-pixbuf: gdk-pixbuf: 特別に細工されたJPEG画像の処理におけるヒープベースのバッファオーバーフローによるサービス拒否

プラットフォーム

linux

コンポーネント

gdk-pixbuf

gdk-pixbufライブラリに欠陥が見つかりました。このヒープベースのバッファオーバーフローの脆弱性は、特別に細工されたJPEG画像を処理する際に、カラーコンポーネント数の検証が不適切なために、JPEGイメージローダーで発生します。リモートの攻撃者は、ユーザーの操作なしに、たとえばサムネイルの生成などを介して、この欠陥を悪用できます。攻撃が成功すると、アプリケーションのクラッシュとサービス拒否 (DoS) 状態が発生します。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める