PT-2026-20859 · Gimp+2 · Gimp+2

Zdi

·

Publicado

2025-12-31

·

Atualizado

2026-04-24

·

CVE-2026-2048

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP (versões afetadas não especificadas)
Descrição Existe uma falha na análise de arquivos XWD pelo GIMP, levando a uma possível escrita fora dos limites. Isso pode permitir que um atacante remoto execute código arbitrário em sistemas executando versões afetadas do GIMP. É necessária interação do usuário, pois o alvo deve abrir um arquivo malicioso ou visitar uma página maliciosa. O problema decorre da validação insuficiente de dados fornecidos pelo usuário, o que pode levar à escrita além dos limites de um buffer alocado. Um atacante poderia explorar isso para executar código dentro do processo atual.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:4173
ALSA-2026:5113
BDU:2026-06702
CVE-2026-2048
OESA-2026-1714
RHSA-2026:4173
RHSA-2026:5113
RHSA-2026:5388
RHSA-2026:5389
RHSA-2026:5390
RHSA-2026:5391
RHSA-2026:5434
RHSA-2026:5435
RHSA-2026:5436
RHSA-2026:5437
SUSE-SU-2026:0684-1
ZDI-26-121

Produtos afetados

Gimp
Red Os
Rocky Linux