漏洞概述 漏洞编号:CVE-2026-66758 漏洞描述:在GIMP的file-fits插件中,处理FITS图像文件时,插件使用32位有符号整数计算内存分配大小。如果构造的FITS图像将宽度和高度设置为较大值,导致乘积超过2^31并溢出,将导致堆缓冲区分配不足。此整数溢出问题可能导致内存损坏,进而引发任意代码执行或服务拒绝。 影响范围 受影响产品:GIMP 受影响版本:所有版本 操作系统:Linux 优先级:高 严重程度:高 修复方案 当前状态:未修复(Status: NEW) 报告日期:2026-07-27 14:08 UTC 修改日期:2026-07-27 19:08 UTC CC列表:2 users 环境:未指定 关闭日期:未指定 Embargoed:未指定 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 关键词:Security 别名:CVE-2026-66758 组件:vulnerability 硬件:All 目标里程碑:未指定 分配给:Product Security QA联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:Bug 2507629 阻塞项:未指定 Tree/View:depends on / blocked 附件 附件链接:(Terms of Use) 备注 需要登录才能评论或对此漏洞进行更改。 总结 该漏洞涉及GIMP的file-fits插件在处理FITS图像文件时的整数溢出问题,可能导致内存损坏和任意代码执行。目前漏洞尚未修复,影响所有版本的GIMP,优先级和严重程度均为高。