PT-2025-25422 · Gimp+4 · Gimp+4
CVE-2025-6035
·
Publicado
2025-01-01
·
Atualizado
2026-06-30
CVSS v3.1
6.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no GIMP, especificamente uma vulnerabilidade de estouro de inteiro no plug-in "Despeckle". O problema ocorre devido à multiplicação não verificada das dimensões da imagem, como largura, altura e bytes por pixel (
img bpp), o que pode resultar na alocação de memória insuficiente e, subsequentemente, na realização de gravações fora dos limites. Isso pode levar à corrupção de heap, uma possível negação de serviço (DoS) ou execução arbitrária de código em determinados cenários.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Gimp
Linuxmint
Red Os
Ubuntu