PT-2026-20856 · Gimp+2 · Gimp+2

CVE-2026-2044

·

Publicado

2025-12-05

·

Atualizado

2026-04-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Existe uma falha na análise de arquivos PGM pelo GIMP devido à falta de inicialização adequada da memória antes do acesso. Isso pode permitir que um invasor remoto execute código arbitrário em sistemas afetados. É necessária interação do usuário, especificamente a vítima deve abrir um arquivo malicioso ou visitar uma página maliciosa. O problema foi identificado como ZDI-CAN-28158.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:4173
ALSA-2026:5113
BDU:2026-06700
CVE-2026-2044
OESA-2026-1714
RHSA-2026:4173
RHSA-2026:5113
RHSA-2026:5388
RHSA-2026:5389
RHSA-2026:5390
RHSA-2026:5391
RHSA-2026:5434
RHSA-2026:5435
RHSA-2026:5436
RHSA-2026:5437
SUSE-SU-2026:0684-1
ZDI-26-118

Produtos afetados

Gimp
Red Os
Rocky Linux