gdk-pixbuf: gdk-pixbuf: heap out-of-bounds read in uncompress() via crafted ICNS RLE block
zetlyn/cve-redhat vulnerability cve CVE-2026-18090 known 2026-07-24
https://access.redhat.com/security/cve/CVE-2026-18090
Properties
| cvss | 6.1receipt
What the source handed over{
"CVE": "CVE-2026-18090",
"CWE": "CWE-125",
"advisories": [],
"affected_packages": [],
"bugzilla": "2517751",
"bugzilla_description": "gdk-pixbuf: gdk-pixbuf: heap out-of-bounds read in uncompress() via crafted ICNS RLE block",
"cvss3_score": "6.1",
"cvss3_scoring_vector": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-07-24T00:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-18090.json",
"severity": "low"
} | ||||
|---|---|---|---|---|---|
| cvss_vector | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Hreceipt
What the source handed over{
"CVE": "CVE-2026-18090",
"CWE": "CWE-125",
"advisories": [],
"affected_packages": [],
"bugzilla": "2517751",
"bugzilla_description": "gdk-pixbuf: gdk-pixbuf: heap out-of-bounds read in uncompress() via crafted ICNS RLE block",
"cvss3_score": "6.1",
"cvss3_scoring_vector": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-07-24T00:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-18090.json",
"severity": "low"
} | ||||
| cwe | CWE-125receipt
What the source handed over{
"CVE": "CVE-2026-18090",
"CWE": "CWE-125",
"advisories": [],
"affected_packages": [],
"bugzilla": "2517751",
"bugzilla_description": "gdk-pixbuf: gdk-pixbuf: heap out-of-bounds read in uncompress() via crafted ICNS RLE block",
"cvss3_score": "6.1",
"cvss3_scoring_vector": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-07-24T00:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-18090.json",
"severity": "low"
} | ||||
| severity | low A flaw that is unlikely to be exploited, or whose impact is minimal. receipt
What the source handed over{
"CVE": "CVE-2026-18090",
"CWE": "CWE-125",
"advisories": [],
"affected_packages": [],
"bugzilla": "2517751",
"bugzilla_description": "gdk-pixbuf: gdk-pixbuf: heap out-of-bounds read in uncompress() via crafted ICNS RLE block",
"cvss3_score": "6.1",
"cvss3_scoring_vector": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H",
"cvss_score": null,
"cvss_scoring_vector": null,
"package_state": null,
"public_date": "2026-07-24T00:00:00Z",
"resource_url": "https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2026-18090.json",
"severity": "low"
} |
Text
gdk-pixbuf: gdk-pixbuf: heap out-of-bounds read in uncompress() via crafted ICNS RLE block