PT-2026-69481 · Gimp · Gimp
CVE-2026-59090
·
Publicado
2026-08-10
·
Atualizado
2026-08-31
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Description
Uma falha existe no plugin de formato de arquivo PSD onde ocorre um underflow de inteiro sem sinal na variável
block rem ao abrir um arquivo de imagem .psd especialmente manipulado. Esse underflow causa confusão no parser, permitindo que um invasor injete dados arbitrários como blocos de recursos de camada, o que pode levar à execução de código arbitrário no sistema da vítima.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp