PT-2026-67267 · Gimp · Gimp
CVE-2026-6695
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Description
Existe uma gravação fora dos limites do heap na função
decode lzss() do plugin de formato de arquivo PAA (Paint Shop Pro Array). Um invasor remoto pode explorar isso enganando um usuário para abrir um arquivo de imagem PAA especialmente criado, permitindo que dados sejam gravados além do buffer de memória pretendido. Isso pode resultar na corrupção de metadados do heap e potencialmente permitir a execução de código arbitrário no sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp