PT-2026-55578 · Gimp · Gimp

·

CVE-2026-58379

·

Publicado

2026-07-03

·

Atualizado

2026-07-29

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Um estouro de buffer de heap existe no analisador de formato de arquivo Paint Shop Pro (PSP). O problema ocorre quando o software calcula incorretamente os tamanhos do buffer ao processar imagens de baixa profundidade de bits, levando à sobrescrita de memória adjacente. Um invasor remoto pode explorar isso enganando um usuário para abrir um arquivo de imagem PSP especialmente criado, resultando potencialmente na execução de código arbitrário ou em uma negação de serviço (DoS).
Recommendations Atualize o GIMP para a versão corrigida fornecida pela sua distribuição.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:38496
CVE-2026-58379
OESA-2026-3095
OESA-2026-3096
OESA-2026-3097
OPENSUSE-SU-2026:11264-1
OPENSUSE-SU-2026:21359-1
RHSA-2026:38496
SUSE-SU-2026:3399-1

Produtos afetados

Gimp