2025年5月29日木曜日

GIMP 2.x系に脆弱性、XMD, FLIファイルで任意のコードを実行される恐れ

GIMP XWD File Parsing Integer Overflow Remote Code Execution Vulnerability.

CVE Record: CVE-2025-2760
https://www.cve.org/CVERecord?id=CVE-2025-2760

GIMP FLI File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability.

CVE Record: CVE-2025-2761
https://www.cve.org/CVERecord?id=CVE-2025-2761

2.10.38 以前のバージョンが該当(3は修正済み)
GIMPって拡張子偽装したファイル開けるっけか
2.x系でしかできないこともあるので、この件だけでも修正されないかな

情報元:
ASCII.jp:画像編集ソフト「GIMP」に脆弱性 最新版に更新を
https://ascii.jp/elem/000/004/278/4278002/

F(uriouz)

欲しいものリスト / 優先度の高いほしいものリスト / ☕を奢る
Donate 寄付 カンパ サポート Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation.
詳細プロフィールを表示

0 comments:

スパム対策の為コメントをオフにしています。
Disqusは利用出来ます。

注: コメントを投稿できるのは、このブログのメンバーだけです。

...

Recent Posts

 
"The Android robot is reproduced or modified from work created and shared by Google and used according to terms described in the Creative Commons 3.0 Attribution License."