PT-2026-69481 · Gimp · Gimp

CVE-2026-59090

·

Publicado

2026-08-10

·

Atualizado

2026-08-31

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Uma falha existe no plugin de formato de arquivo PSD onde ocorre um underflow de inteiro sem sinal na variável block rem ao abrir um arquivo de imagem .psd especialmente manipulado. Esse underflow causa confusão no parser, permitindo que um invasor injete dados arbitrários como blocos de recursos de camada, o que pode levar à execução de código arbitrário no sistema da vítima.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61587
CVE-2026-59090
OESA-2026-3573
OPENSUSE-SU-2026:11547-1
SUSE-SU-2026:3688-1

Produtos afetados

Gimp