PT-2025-25422 · Gimp+4 · Gimp+4

CVE-2025-6035

·

Publicado

2025-01-01

·

Atualizado

2026-06-30

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no GIMP, especificamente uma vulnerabilidade de estouro de inteiro no plug-in "Despeckle". O problema ocorre devido à multiplicação não verificada das dimensões da imagem, como largura, altura e bytes por pixel (img bpp), o que pode resultar na alocação de memória insuficiente e, subsequentemente, na realização de gravações fora dos limites. Isso pode levar à corrupção de heap, uma possível negação de serviço (DoS) ou execução arbitrária de código em determinados cenários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10732
CVE-2025-6035
DLA-4342-1
DSA-6043-1
OESA-2025-1832
OESA-2025-1833
OESA-2025-1834
OESA-2026-1208
SUSE-SU-2025:02367-1
USN-8082-1

Produtos afetados

Debian
Gimp
Linuxmint
Red Os
Ubuntu