PT-2026-20856 · Gimp+2 · Gimp+2
CVE-2026-2044
·
Publicado
2025-12-05
·
Atualizado
2026-04-24
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GIMP (versões afetadas não especificadas)
Descrição
Existe uma falha na análise de arquivos PGM pelo GIMP devido à falta de inicialização adequada da memória antes do acesso. Isso pode permitir que um invasor remoto execute código arbitrário em sistemas afetados. É necessária interação do usuário, especificamente a vítima deve abrir um arquivo malicioso ou visitar uma página maliciosa. O problema foi identificado como ZDI-CAN-28158.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gimp
Red Os
Rocky Linux