GIMP PSP File Parsing Integer Overflow Remote Code Execution Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O GIMP possui uma falha ao abrir arquivos de imagem PSP que permite que atacantes executem código malicioso no seu computador. Um atacante pode criar um arquivo PSP especialmente construído que, quando aberto no GIMP, executa programas prejudiciais.
Existe uma vulnerabilidade de estouro de inteiro no analisador de arquivos PSP do GIMP devido à falta de validação adequada de dados fornecidos pelo usuário. Isso permite que um atacante remoto crie um arquivo PSP malicioso que dispare uma vulnerabilidade de escrita em memória, possibilitando a execução de código arbitrário no contexto do processo GIMP quando o arquivo é aberto.