PT-2025-44072 · Krita+2 · Krita+2

Publicado

2025-01-01

·

Atualizado

2025-12-06

·

CVE-2025-59820

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Krita anteriores a 5.2.13 Versões do Krita 5.1.5+dfsg-2+deb12u1 até 5.1.5+dfsg-2+deb12u1 Versões do Krita 5.2.9+dfsg-1+deb13u1 até 5.2.9+dfsg-1+deb13u1
Descrição Existe um estouro de buffer baseado em heap no analisador TGA do Krita, um aplicativo criativo para imagens raster. Carregar um arquivo TGA manipulado pode levar a um estouro de buffer no arquivo kis tga import.cpp (também conhecido como KisTgaImport). Especificamente, o fluxo de controle continua mesmo quando o número de pixels é negativo. Este problema poderia potencialmente permitir a execução arbitrária de código se uma imagem especialmente criada for aberta.
Recomendações Atualize o Krita para a versão 5.2.13 ou posterior. Atualize os pacotes do Krita para a versão 1:5.1.5+dfsg-2+deb12u1 para o Debian oldstable (bookworm). Atualize os pacotes do Krita para a versão 1:5.2.9+dfsg-1+deb13u1 para o Debian stable (trixie).

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12859
CVE-2025-59820
DLA-4395-1
DSA-6065-1
OPENSUSE-SU-2025:15577-1
ZDI-25-972

Produtos afetados

Alt Linux
Debian
Krita