PT-2025-51984 · Gimp+3 · Gimp+3

CVE-2025-14423

·

Publicado

2025-12-17

·

Atualizado

2026-02-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Existe uma falha no processamento de arquivos LBM, decorrente da validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em pilha. Isso pode permitir que um atacante remoto execute código arbitrário em sistemas afetados. É necessária interação do usuário, especificamente o alvo deve abrir um arquivo malicioso ou visitar uma página maliciosa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0914
CVE-2025-14423
OESA-2026-1115
OESA-2026-1116
OESA-2026-1117
OESA-2026-1118
OPENSUSE-RU-2026:20168-1
OPENSUSE-SU-2026:10066-1
OPENSUSE-SU-2026:20100-1
RHSA-2026:0914
ZDI-25-1137

Produtos afetados

Debian
Gimp
Red Os
Rocky Linux