PT-2026-55936 · Gimp+1 · Gimp+1

·

CVE-2026-58380

·

Publicado

2026-07-06

·

Atualizado

2026-09-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Uma falha existe no analisador de formato de arquivo PNM, onde a função pnmscanner gettoken() contém um erro de off-by-one em sua verificação de limite de loop. Ao processar um arquivo PNM especialmente manipulado, a função grava um terminador nulo um byte além do final de um buffer alocado na pilha. Essa gravação fora dos limites causa a corrupção de memória da pilha adjacente, o que pode levar a uma negação de serviço (DoS) por meio de um travamento ou, potencialmente, permitir a execução de código arbitrário no contexto do usuário que abrir o arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:40751
ALSA-2026:62507
CVE-2026-58380
OESA-2026-3096
OESA-2026-3097
OPENSUSE-SU-2026:21359-1
RHSA-2026:40751
SUSE-SU-2026:3399-1

Produtos afetados

Gimp
Rocky Linux