← voltar
CVE-2026-4150

GIMP PSD File Parsing Integer Overflow Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 0.6%CWE-190
Em resumo

O GIMP possui um erro ao abrir arquivos PSD que permite que atacantes executem código malicioso no seu computador se você abrir um arquivo PSD malicioso. O problema é que o programa não valida adequadamente os dados do arquivo antes de processá-lo, causando um erro de memória.

Detalhe técnico

Um estouro de inteiro no analisador de arquivos PSD do GIMP ocorre devido à falta de validação adequada dos dados fornecidos pelo usuário durante a alocação de buffer. Atacantes remotos podem criar arquivos PSD maliciosos que disparam esse estouro, permitindo execução de código arbitrário no contexto do processo GIMP. A interação do usuário (abertura do arquivo) é necessária para explorar essa vulnerabilidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
GIMP PSD File Parsing Integer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PSD files. The issue results from the lack of proper validation of user-supplied data, which can result in an integer overflow before allocating a buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-28807.
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
GIMP · GIMP

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →