PT-2026-28660 · Gimp+2 · Gimp+2

CVE-2026-4887

·

Publicado

2026-01-01

·

Atualizado

2026-07-29

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Existe uma leitura excessiva de buffer de heap no carregador de arquivos PCX devido a um erro de off-by-one. Um atacante remoto pode disparar isso ao induzir um usuário a abrir uma imagem PCX especialmente manipulada. Isso pode resultar na divulgação de memória fora dos limites ou no travamento do aplicativo, levando a uma Negação de Serviço (DoS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:16484
ALSA-2026:17533
ALSA-2026:19362
BDU:2026-13671
CVE-2026-4887
OESA-2026-1810
OESA-2026-1811
OESA-2026-1812
OESA-2026-1813
OESA-2026-2671
RHSA-2026:16484
RHSA-2026:17533
RHSA-2026:25899
RHSA-2026:25901
RHSA-2026:25907
SUSE-SU-2026:2756-1

Produtos afetados

Gimp
Red Os
Rocky Linux