PT-2026-93211 · Gimp · Gimp
CVE-2026-92248
·
Publicado
2026-09-15
·
Atualizado
2026-10-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Description
Uma falha foi encontrada no plugin file-psd. Ao gerar uma pré-visualização de miniatura para um arquivo de imagem PSD (Photoshop Document) especialmente manipulado, ocorre um estouro de inteiro durante a multiplicação de valores de um cabeçalho JPEG incorporado. Isso resulta em uma alocação de heap subdimensionada, levando a um estouro de buffer baseado em heap durante a decodificação dos dados da imagem. Esse estouro de buffer corrompe objetos adjacentes no heap, permitindo uma gravação de memória controlada que pode resultar no travamento do aplicativo ou na execução de código arbitrário. O problema pode ser acionado apenas ao entrar em uma pasta onde o GIMP cria miniaturas, sem a necessidade de abrir o arquivo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o uso do plugin file-psd ou evite carregar pastas que contenham arquivos PSD não confiáveis para minimizar o risco de exploração.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp