PT-2026-69433 · Gimp · Gimp

CVE-2026-59087

·

Publicado

2026-06-15

·

Atualizado

2026-08-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Uma falha existe no carregador de arquivos Seattle Filmworks do programa de manipulação de imagens GIMP. Um invasor remoto pode causar um heap overflow—uma condição em que os dados excedem o buffer de memória alocado no heap—ao enganar um usuário para abrir um arquivo Seattle Filmworks especialmente criado. Isso permite que o invasor escreva vários kilobytes de dados controlados além do buffer pretendido, resultando em corrupção de memória que pode levar à execução de código arbitrário ou a uma negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11394
CVE-2026-59087
OESA-2026-3245
OPENSUSE-SU-2026:11547-1

Produtos afetados

Gimp