GIMP XWD File Parsing Integer Overflow Remote Code Execution Vulnerability.
CVE Record: CVE-2025-2760
https://www.cve.org/CVERecord?id=CVE-2025-2760
GIMP FLI File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability.
CVE Record: CVE-2025-2761
https://www.cve.org/CVERecord?id=CVE-2025-2761
2.10.38 以前のバージョンが該当(3は修正済み)
GIMPって拡張子偽装したファイル開けるっけか
2.x系でしかできないこともあるので、この件だけでも修正されないかな
情報元:
ASCII.jp:画像編集ソフト「GIMP」に脆弱性 最新版に更新を
https://ascii.jp/elem/000/004/278/4278002/




0 comments:
スパム対策の為コメントをオフにしています。
Disqusは利用出来ます。
注: コメントを投稿できるのは、このブログのメンバーだけです。