PT-2025-23001 · Gimp+9 · Gimp+9
CVE-2025-48798
·
Publicado
2025-01-01
·
Atualizado
2026-06-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do GIMP anteriores à versão corrigida
Descrição
Foi identificada uma falha no GIMP durante o processamento de arquivos de imagem XCF. Se um usuário abrir um desses arquivos de imagem especialmente elaborados por um atacante, o GIMP pode ser induzido a cometer erros graves de memória, potencialmente levando a travamentos e causando problemas de use-after-free.
Recomendações
Para o GIMP, atualize para uma versão que inclua a correção para o problema de use-after-free no analisador XCF.
Como medida temporária, considere evitar o uso de arquivos de imagem XCF até que uma correção esteja disponível.
Restrinja o acesso a arquivos de imagem XCF especialmente elaborados para minimizar o risco de exploração.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Gimp
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu