PT-2026-26459 · Gimp+1 · Gimp+1

Publicado

2026-03-19

·

Atualizado

2026-05-12

·

CVE-2026-4152

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions GIMP (versões afetadas não especificadas)
Description Uma falha existe dentro da análise de arquivos JP2, resultando da validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em heap. Isso pode permitir que um invasor remoto execute código arbitrário em instalações afetadas do GIMP. A interação do usuário é necessária, especificamente o alvo deve abrir um arquivo malicioso.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:16484
BDU:2026-05286
CVE-2026-4152
OESA-2026-1710
OESA-2026-1711
OESA-2026-1712
OESA-2026-1713
OESA-2026-1714
ZDI-26-219

Produtos afetados

Gimp
Rocky Linux