PT-2025-51983 · Gimp+5 · Gimp+5

CVE-2025-14422

·

Publicado

2025-11-11

·

Atualizado

2026-03-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Existe uma falha na análise de arquivos PNM pelo GIMP devido à validação insuficiente de dados fornecidos pelo usuário. Isso pode levar a um estouro de inteiro durante a alocação de buffer, potencialmente permitindo que um atacante remoto execute código arbitrário. É necessária interação do usuário, pois o alvo deve abrir um arquivo malicioso ou visitar uma página maliciosa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0914
ALSA-2026:1574
BDU:2026-06437
CVE-2025-14422
DLA-4431-1
DSA-6093-1
MGASA-2026-0012
OESA-2026-1115
OESA-2026-1116
OESA-2026-1117
OESA-2026-1118
OESA-2026-1208
OPENSUSE-RU-2026:20168-1
OPENSUSE-SU-2026:10066-1
OPENSUSE-SU-2026:20100-1
RHSA-2026:0914
RHSA-2026:1511
RHSA-2026:1574
RHSA-2026:1584
RHSA-2026:1585
RHSA-2026:1586
RHSA-2026:1587
RHSA-2026:1588
RHSA-2026:1589
RHSA-2026:1590
RHSA-2026:1591
SUSE-SU-2026:0313-1
USN-8075-1
ZDI-25-1136

Produtos afetados

Debian
Gimp
Linuxmint
Red Os
Rocky Linux
Ubuntu