PT-2026-67267 · Gimp · Gimp

CVE-2026-6695

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Existe uma gravação fora dos limites do heap na função decode lzss() do plugin de formato de arquivo PAA (Paint Shop Pro Array). Um invasor remoto pode explorar isso enganando um usuário para abrir um arquivo de imagem PAA especialmente criado, permitindo que dados sejam gravados além do buffer de memória pretendido. Isso pode resultar na corrupção de metadados do heap e potencialmente permitir a execução de código arbitrário no sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6695

Produtos afetados

Gimp