PT-2025-25664 · Unknown+5 · Gdk-Pixbuf+5

CVE-2025-6199

·

Publicado

2025-06-17

·

Atualizado

2026-06-30

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GdkPixbuf versões anteriores a 2.42.10+dfsg-1+deb12u2
Description Uma falha foi encontrada no analisador GIF do decodificador LZW. Quando um símbolo inválido é encontrado durante a descompressão, o decodificador define incorretamente o tamanho de saída relatado como o comprimento total do buffer, em vez do número real de bytes gravados. Esse erro lógico resulta na inclusão de seções não inicializadas do buffer na saída, o que pode levar à exposição de conteúdos arbitrários da memória na imagem processada.
Recommendations Atualizar para a versão 2.42.10+dfsg-1+deb12u2.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64077
AZL-64079
BDU:2025-10733
CVE-2025-6199
DLA-4225-1
DSA-5946-1
MGASA-2025-0198
OESA-2025-1866
OPENSUSE-SU-2025:15397-1
OPENSUSE-SU-2026:20084-1
SUSE-SU-2025:02954-1
SUSE-SU-2025:02963-1
SUSE-SU-2025:03373-1
SUSE-SU-2025:20694-1
SUSE-SU-2025:20748-1
SUSE-SU-2025_02954-1
SUSE-SU-2025_02963-1
SUSE-SU-2025_03373-1
SUSE-SU-2026:20128-1
SUSE-SU-2026:20156-1
USN-7662-1

Produtos afetados

Debian
Gdk-Pixbuf
Linuxmint
Red Os
Suse
Ubuntu