PT-2025-23001 · Gimp+9 · Gimp+9

CVE-2025-48798

·

Publicado

2025-01-01

·

Atualizado

2026-06-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GIMP anteriores à versão corrigida
Descrição Foi identificada uma falha no GIMP durante o processamento de arquivos de imagem XCF. Se um usuário abrir um desses arquivos de imagem especialmente elaborados por um atacante, o GIMP pode ser induzido a cometer erros graves de memória, potencialmente levando a travamentos e causando problemas de use-after-free.
Recomendações Para o GIMP, atualize para uma versão que inclua a correção para o problema de use-after-free no analisador XCF. Como medida temporária, considere evitar o uso de arquivos de imagem XCF até que uma correção esteja disponível. Restrinja o acesso a arquivos de imagem XCF especialmente elaborados para minimizar o risco de exploração.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9162
ALSA-2025:9165
BDU:2025-09833
CESA-2025_9165
CVE-2025-48798
DLA-4342-1
DSA-5939-1
INFSA-2025_9162
INFSA-2025_9165
MGASA-2026-0012
OESA-2025-1620
RHSA-2025:9162
RHSA-2025:9165
RHSA-2025:9308
RHSA-2025:9309
RHSA-2025:9310
RHSA-2025:9314
RHSA-2025:9315
RHSA-2025:9316
RHSA-2025:9501
RHSA-2025:9569
RHSA-2025_9162
RHSA-2025_9165
SUSE-SU-2025:02164-1
USN-8075-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Gimp
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu