Report
CVE-2025-10934 Hoch

GIMP – Heap-Pufferüberlauf beim Parsen von XWD-Dateien

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Beim Parsen von XWD-Dateien in GIMP fehlt eine ausreichende Validierung der Länge benutzergelieferter Daten, bevor sie in einen Heap-Puffer kopiert werden. Dadurch entsteht ein Heap-basierter Pufferüberlauf, über den entfernte Angreifer beliebigen Code im Kontext des laufenden Prozesses ausführen können. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Seite besuchen oder eine präparierte Datei öffnen. Die Schwachstelle war als ZDI-CAN-27823 geführt. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.