PT-2026-91216 · Gimp · Gimp

CVE-2026-90949

·

Publicado

2026-09-14

·

Atualizado

2026-10-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Uma falha existe no carregador de arquivos PSP (Paint Shop Pro). Um estouro de buffer baseado em heap ocorre ao processar um canal de seleção compactado porque o tamanho do buffer alocado não corresponde à quantidade de dados descompactados. Um invasor remoto pode explorar isso fornecendo um arquivo PSP especialmente criado, o que pode resultar em um travamento ou execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90949
OPENSUSE-SU-2026:11890-1

Produtos afetados

Gimp