PT-2025-51986 · Gimp+5 · Gimp+5

CVE-2025-14425

·

Publicado

2025-11-11

·

Atualizado

2026-02-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Existe uma falha na análise de arquivos JP2 pelo GIMP, decorrente da validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em heap. Isso pode permitir que um atacante remoto execute código arbitrário em sistemas afetados. É necessária interação do usuário; especificamente, o alvo deve abrir um arquivo malicioso ou visitar uma página maliciosa. O problema foi identificado como ZDI-CAN-28248.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0914
BDU:2026-06438
CVE-2025-14425
DLA-4431-1
DSA-6093-1
MGASA-2026-0012
OESA-2026-1115
OESA-2026-1116
OESA-2026-1117
OESA-2026-1118
OESA-2026-1208
OPENSUSE-RU-2026:20168-1
OPENSUSE-SU-2026:10066-1
OPENSUSE-SU-2026:20100-1
RHSA-2026:0914
RHSA-2026:1511
RHSA-2026:1585
RHSA-2026:1586
RHSA-2026:1587
SUSE-SU-2026:0313-1
USN-8057-1
ZDI-25-1139

Produtos afetados

Debian
Gimp
Linuxmint
Red Os
Rocky Linux
Ubuntu