PT-2026-21332 · Fedora+1 · Fedora+1

Jungwoo Park

·

Publicado

2026-01-01

·

Atualizado

2026-03-26

·

CVE-2026-2239

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GIMP versões 3.0.8 a 3.0.8-5 Fedora 43
Descrição Um estouro de buffer no heap existe no componente de carregamento de arquivos PSD do software, especificamente na função fread pascal string(), devido à ausência de um terminador nulo. Essa vulnerabilidade pode ser explorada ao processar arquivos PSD maliciosamente elaborados, resultando em uma condição de negação de serviço (DoS).
Recomendações Atualize o GIMP para uma versão superior a 3.0.8-5.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2239
OPENSUSE-SU-2026:10195-1
OPENSUSE-SU-2026:20275-1
SUSE-SU-2026:0604-1

Produtos afetados

Fedora
Gimp