Uma falha foi encontrada no plug- in do arquivo- sgi no GIMP. Ao processar uma imagem SGI comprimida pelo RLE, o plug- in aloca a memória para uma tabela de linhas. As dimensões do cabeçalho da imagem (ysize e zsize) são lidas como 16 - bits inteiros não assinados. Se um arquivo criado definir ambas as dimensões ao seu valor máximo ( 65535 ), a multiplicação ysize * zsize transborda o padrão 32 - bit int limit antes de ser passado para calloc. Este problema de transbordo de inteiros resulta em comportamentos indefinidos, abortando o plug- in e causando uma negação de serviço. Registro de aconselhamento: GHSA- 3 xfh- g 29 g- 69 - Não é possível. Identificadores relacionados: CVE- 2026 - 66757.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 21.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 21: 31: 21.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 190. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.