Integer overflow in Gimp - CVE-2026-4154

 

Integer overflow in Gimp - CVE-2026-4154

Published: March 20, 2026


Vulnerability identifier: #VU124158
CSH Severity: High
CVSS v4: 8.4 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-4154
CWE-ID: CWE-190
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to execute arbitrary code on the target system.

The vulnerability exists due to integer overflow. A remote attacker can trick a victim to open a specially crafted XPM file, trigger integer overflow and execute arbitrary code on the target system.

Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.


Affected software

Gimp
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Package Hub 15
openSUSE Leap
openEuler
gimp
gimp-devel-debuginfo
libgimpui-2_0-0-64bit-debuginfo
libgimp-2_0-0-64bit-debuginfo
libgimpui-2_0-0-64bit
libgimp-2_0-0-64bit
libgimp-2_0-0-32bit
libgimp-2_0-0-32bit-debuginfo
libgimpui-2_0-0-32bit-debuginfo
libgimpui-2_0-0-32bit
gimp-lang
libgimpui-2_0-0
libgimp-2_0-0-debuginfo
gimp-devel
gimp-plugin-aa-debuginfo
gimp-plugin-aa
libgimpui-2_0-0-debuginfo
gimp-debuginfo
libgimp-2_0-0
gimp-debugsource
gimp-extension-goat-excercises
gimp-libs
gimp-plugin-python3
gimp-vala

How to mitigate CVE-2026-4154

Install updates from vendor's website.

gimp - update to 2.10.30-150400.3.50.1
gimp-devel-debuginfo - update to 2.10.30-150400.3.50.1
libgimpui-2_0-0-64bit-debuginfo - update to 2.10.30-150400.3.50.1
libgimp-2_0-0-64bit-debuginfo - update to 2.10.30-150400.3.50.1
libgimpui-2_0-0-64bit - update to 2.10.30-150400.3.50.1
libgimp-2_0-0-64bit - update to 2.10.30-150400.3.50.1
libgimp-2_0-0-32bit - update to 2.10.30-150400.3.50.1
libgimp-2_0-0-32bit-debuginfo - update to 2.10.30-150400.3.50.1
libgimpui-2_0-0-32bit-debuginfo - update to 2.10.30-150400.3.50.1
libgimpui-2_0-0-32bit - update to 2.10.30-150400.3.50.1
gimp-lang - update to 2.10.30-150400.3.50.1
libgimpui-2_0-0 - update to 2.10.30-150400.3.50.1
libgimp-2_0-0-debuginfo - update to 2.10.30-150400.3.50.1
gimp-devel - update to 2.10.30-150400.3.50.1
gimp-plugin-aa-debuginfo - update to 2.10.30-150400.3.50.1
gimp-plugin-aa - update to 2.10.30-150400.3.50.1
libgimpui-2_0-0-debuginfo - update to 2.10.30-150400.3.50.1
gimp-debuginfo - update to 2.10.30-150400.3.50.1
libgimp-2_0-0 - update to 2.10.30-150400.3.50.1
gimp-debugsource - update to 2.10.30-150400.3.50.1
gimp - update to 3.0.2-13
gimp-debuginfo - update to 3.0.2-13
gimp-debugsource - update to 3.0.2-13
gimp-devel - update to 3.0.2-13
gimp-extension-goat-excercises - update to 3.0.2-13
gimp-libs - update to 3.0.2-13
gimp-plugin-aa - update to 3.0.2-13
gimp-plugin-python3 - update to 3.0.2-13
gimp-vala - update to 3.0.2-13

External References

Related Security Bulletins