GIMP: ¡Nuevo brecha de seguridad! La debilidad permite el código de ejecución

hace 2 semanas · Actualizado hace 2 semanas

Oficina federal para Seguridad En Tecnología de la Información (BSI), para GIMP el 5 de mayo de 2025, para GIMP, sistemas operativos, UNIX y Windows

Las recomendaciones del fabricante más recientes sobre actualizaciones, trabajadores y partículas de seguridad se pueden encontrar aquí para estas brechas de seguridad: Gnome gitlab (Como 05.05.2025).

Más información

Nota Seguridad para GIMP - Riesgo: Medio

Riesgo de nivel: 4 (medio)
Escala Base CVSS: 7.8
Reloj temporal CVSS: 6.8
Ataque a distancia: no

El Sistema General de Votantes (CVSS) se utiliza para evaluar el peso de las debilidades en los sistemas informáticos. CVSS Standard permite crear listas métricas basadas en diferentes métricas para comenzar una lista de clientes potenciales basados ​​en su base. Presenta "uno", "bajo", "medio", "alto" y "crítico" y "crítico" para pescar un punto débil. La etapa básica para un ataque (aprobación de UA, complejidad, privilegio, contacto del usuario) y sus consecuencias. Al mismo tiempo, el resultado temporal está ocurriendo en términos de peligro. Después de CVSS, el riesgo de ser tratado aquí se forma como un "medio" con un número básico de 7.8.

Error GIMP: el palacio débil proporciona la ejecución del código

"Programa de manipulación de imágenes GNU" es un software de código abierto para las versiones de las imágenes. También parte de muchas distribuciones de Linux.

Un estiramiento desconocido puede beneficiarse en GIMP a un punto débil para hacer cualquier código de programa.

Sistemas afectados por la seguridad de GIMP en los ojos

Sistemas operativos
Linux, Unix, Windows

Feroz
Gavina Source Open 3.0.2 (CPE: / A: GIMP: GIMP)
Código abierto de GIMM
GIMP C855D1DF Fuente (CPE: / A: GIMP: GIMP)

Ofertas generales para la transacción con esas vacantes de seguridad

  1. Aplicaciones relacionadas Los usuarios deben actualizarlos. Se alienta a los fabricantes a tratarlos tan rápido como un desarrollo rápido de su desarrollo lo antes posible. Si hay parches de seguridad, instándolos instantáneamente.
  2. Consulte los recursos enumerados en otra sección para fines de información. Esta información es con mayor frecuencia la versión más reciente del software relevante, así como la existencia de piezas de seguridad o información sobre el trabajo operativo.
  3. Si tiene alguna pregunta o pregunta inesperada, comuníquese con el gerente de su responsabilidad. Deben verificar los oficiales de seguridad regularmente cuando la compañía de producción proporciona una nueva actualización de seguridad.

Recursos para actualizaciones, parches y trabajadores

En esta etapa, hay más relaciones con información sobre informes de errores, seguridad y trabajadores.

Gnome Gitlab de 2025-05-05 (05.05.2025)
Puede más información sobre:

Historia de esta versión de esta seguridad

Esta versión inicial del signo de seguridad actual es para GIMP. Este texto se actualiza cuando se informan actualizaciones. Puede comprender los cambios realizados con el historial de versiones inferiores.

05.05.2025 - Versión de introducción

Más noticias

Subir