PT-2026-69433 · Gimp · Gimp
CVE-2026-59087
·
Publicado
2026-06-15
·
Atualizado
2026-08-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Description
Uma falha existe no carregador de arquivos Seattle Filmworks do programa de manipulação de imagens GIMP. Um invasor remoto pode causar um heap overflow—uma condição em que os dados excedem o buffer de memória alocado no heap—ao enganar um usuário para abrir um arquivo Seattle Filmworks especialmente criado. Isso permite que o invasor escreva vários kilobytes de dados controlados além do buffer pretendido, resultando em corrupção de memória que pode levar à execução de código arbitrário ou a uma negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp