Vulnerabilidad en GIMP (CVE-2025-48796)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025
Descripción
Se encontró una falla en GIMP. La función ani_load_image() de GIMP es vulnerable a un desbordamiento de pila. Si un usuario abre archivos .ANI, GIMP podría almacenar más información de la que permite su capacidad. Esta falla permite que un archivo ANI malicioso active la ejecución de código arbitrario.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA