PT-2025-23000 · Gimp+9 · Gimp+9

CVE-2025-48797

·

Publicado

2025-01-01

·

Atualizado

2026-06-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Foi encontrada uma falha no GIMP ao processar certos arquivos de imagem TGA. Se um usuário abrir um desses arquivos de imagem especialmente criados por um atacante, o GIMP pode ser induzido a cometer erros graves de memória, potencialmente levando a travamentos e causando um estouro de buffer no heap.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9162
ALSA-2025:9165
BDU:2025-09831
CESA-2025_9165
CVE-2025-48797
DLA-4342-1
DSA-5939-1
INFSA-2025_9162
INFSA-2025_9165
MGASA-2026-0012
OESA-2025-1620
RHSA-2025:9162
RHSA-2025:9165
RHSA-2025:9308
RHSA-2025:9309
RHSA-2025:9310
RHSA-2025:9314
RHSA-2025:9315
RHSA-2025:9316
RHSA-2025:9501
RHSA-2025:9569
RHSA-2025_9162
RHSA-2025_9165
SUSE-SU-2025:02164-1
USN-8075-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Gimp
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu