PT-2026-93211 · Gimp · Gimp

CVE-2026-92248

·

Publicado

2026-09-15

·

Atualizado

2026-10-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Description Uma falha foi encontrada no plugin file-psd. Ao gerar uma pré-visualização de miniatura para um arquivo de imagem PSD (Photoshop Document) especialmente manipulado, ocorre um estouro de inteiro durante a multiplicação de valores de um cabeçalho JPEG incorporado. Isso resulta em uma alocação de heap subdimensionada, levando a um estouro de buffer baseado em heap durante a decodificação dos dados da imagem. Esse estouro de buffer corrompe objetos adjacentes no heap, permitindo uma gravação de memória controlada que pode resultar no travamento do aplicativo ou na execução de código arbitrário. O problema pode ser acionado apenas ao entrar em uma pasta onde o GIMP cria miniaturas, sem a necessidade de abrir o arquivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o uso do plugin file-psd ou evite carregar pastas que contenham arquivos PSD não confiáveis para minimizar o risco de exploração.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:75575
CVE-2026-92248
OPENSUSE-SU-2026:11890-1
OPENSUSE-SU-2026:21959-1
SUSE-SU-2026:4409-1

Produtos afetados

Gimp