PT-2026-91216 · Gimp · Gimp
CVE-2026-90949
·
Publicado
2026-09-14
·
Atualizado
2026-10-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Description
Uma falha existe no carregador de arquivos PSP (Paint Shop Pro). Um estouro de buffer baseado em heap ocorre ao processar um canal de seleção compactado porque o tamanho do buffer alocado não corresponde à quantidade de dados descompactados. Um invasor remoto pode explorar isso fornecendo um arquivo PSP especialmente criado, o que pode resultar em um travamento ou execução de código arbitrário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp