PT-2026-21332 · Fedora+2 · Fedora+2

·

CVE-2026-2239

·

Publicado

2026-01-01

·

Atualizado

2026-07-29

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas GIMP versões anteriores a 3.0.8-5
Description Um estouro de buffer de heap ocorre ao processar arquivos PSD (Photoshop Document) especialmente manipulados. O problema reside na função fread pascal string(), pois o buffer alocado para uma string Pascal não é terminado corretamente em nulo, levando a uma leitura fora dos limites quando a função strlen() é chamada posteriormente. A exploração bem-sucedida pode causar o travamento do aplicativo, resultando em uma Negação de Serviço (DoS) no nível da aplicação.
Recommendations Atualizar para a versão 3.0.8-5.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11980
CVE-2026-2239
OESA-2026-1372
OESA-2026-1373
OESA-2026-1374
OESA-2026-1375
OESA-2026-1486
OPENSUSE-SU-2026:10195-1
OPENSUSE-SU-2026:20275-1
SUSE-SU-2026:0604-1

Produtos afetados

Fedora
Gimp
Red Os