A flaw was found in GIMP. This vulnerability, a heap buffer over-read in the `icns_slurp()` function, occurs when processing specially crafted ICNS image files. An attacker could provide a malicious ICNS file, potentially leading to application crashes or information disclosure on systems that process such files.
CVE-2026-40917 is a heap buffer over-read vulnerability in GIMP's icns_slurp() function that occurs when processing malicious ICNS image files. This flaw could lead to application crashes or information disclosure on affected systems.
تم اكتشاف ثغرة قراءة مخزن مؤقت heap في دالة icns_slurp() بتطبيق GIMP عند معالجة ملفات صور ICNS المصممة بشكل خاص. يمكن للمهاجم توفير ملف ICNS ضار لتحقيق توقف التطبيق أو الكشف عن معلومات حساسة.
CVE-2026-40917 هو ثغرة قراءة مخزن مؤقت heap في وظيفة icns_slurp() في GIMP تحدث عند معالجة ملفات صور ICNS ضارة. قد تؤدي هذه الثغرة إلى توقف التطبيق أو الكشف عن المعلومات على الأنظمة المتأثرة.
Update GIMP to the latest patched version immediately. Restrict file upload and processing capabilities for ICNS files from untrusted sources. Implement input validation and file type verification mechanisms. Monitor systems for suspicious ICNS file processing activities.
قم بتحديث GIMP إلى أحدث إصدار مصحح فوراً. قيد قدرات تحميل ومعالجة ملفات ICNS من مصادر غير موثوقة. طبق آليات التحقق من صحة المدخلات والتحقق من نوع الملف. راقب الأنظمة للكشف عن أنشطة معالجة ملفات ICNS المريبة.