PT-2025-28458 · Gnome+9 · Gdk-Pixbuf+10

Yifan Zhang

·

Publicado

2025-04-03

·

Atualizado

2026-04-02

·

CVE-2025-7345

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: gdk-pixbuf (versões afetadas não especificadas) glib (versões afetadas não especificadas)
Descrição: Existe uma falha no gdk-pixbuf e no glib, especificamente na função gdk pixbuf jpeg image load increment e na g base64 encode step, respectivamente. Ao processar imagens JPEG maliciosamente elaboradas, pode ocorrer um estouro de buffer na heap durante a codificação Base64, permitindo leituras fora dos limites da memória heap. Isso pode potencialmente causar travamentos da aplicação ou execução arbitrária de código.
Recomendações: Para o gdk-pixbuf, considere desabilitar a função gdk pixbuf jpeg image load increment até que um patch esteja disponível. Para o glib, restrinja o uso da função g base64 encode step para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:13315
AZL-65034
AZL-65048
BDU:2025-11747
CESA-2025_13315
CVE-2025-7345
DLA-4344-1
INFSA-2025_12841
INFSA-2025_13315
OESA-2025-1913
OPENSUSE-SU-2025:15468-1
OPENSUSE-SU-2026:20084-1
RHSA-2025:12841
RHSA-2025:12862
RHSA-2025:13315
RHSA-2025:14574
RHSA-2025:14575
RHSA-2025:14576
RHSA-2025:14585
RHSA-2025:14618
RHSA-2025:14646
RHSA-2025:14647
RHSA-2025:14683
RHSA-2025_12841
RHSA-2025_13315
SUSE-SU-2025:02954-1
SUSE-SU-2025:02963-1
SUSE-SU-2025:03010-1
SUSE-SU-2025:03373-1
SUSE-SU-2025:20694-1
SUSE-SU-2025:20748-1
SUSE-SU-2025_02954-1
SUSE-SU-2025_02963-1
SUSE-SU-2025_03010-1
SUSE-SU-2025_03373-1
SUSE-SU-2026:20128-1
SUSE-SU-2026:20156-1
USN-7662-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Gdk-Pixbuf
Glib