GIMP PSP File Parsing Integer Overflow Remote Code Execution Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
GIMP tiene una falla al abrir archivos de imagen PSP que permite a los atacantes ejecutar código malicioso en su computadora. Un atacante puede crear un archivo PSP especialmente diseñado que, cuando se abre en GIMP, ejecuta programas dañinos.
Existe una vulnerabilidad de desbordamiento de enteros en el analizador de archivos PSP de GIMP debido a la falta de validación adecuada de datos proporcionados por el usuario. Esto permite que un atacante remoto cree un archivo PSP malicioso que desencadene una vulnerabilidad de escritura en memoria, permitiendo la ejecución de código arbitrario en el contexto del proceso GIMP cuando se abre el archivo.