摘要:
gimp security update
安全等级: High
公告ID: KylinSec-SA-2025-2634
发布日期: 2025年7月13日
关联CVE: CVE-2025-5473
GIMP 是一款图像合成与编辑程序,可用于创建网页徽标及其他图形内容。该软件提供多种工具与滤镜,并配备庞大的图像处理工具箱,包含通道操作、图层处理、特效渲染、亚像素成像与抗锯齿技术以及格式转换功能,同时支持多级撤销操作。GIMP 具备脚本编写功能,但部分内置脚本依赖我们无法分发的字体组件。
安全修复:
GIMP ICO 文件解析整型溢出远程代码执行漏洞。该漏洞允许远程攻击者在受影响版本的 GIMP 安装环境中执行任意代码。利用此漏洞需要用户交互,即目标用户必须访问恶意网页或打开恶意文件。
具体缺陷存在于 ICO 文件解析过程中。该问题源于对用户提供数据缺乏正确验证,可能导致内存写入前发生整型溢出。攻击者可利用此漏洞在当前进程上下文中执行代码。漏洞编号 ZDI-CAN-26752。(CVE-2025-5473)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2025-5473 | V6 | gimp | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
gimp | x86_64 | 3.0.2-2.ks6 |
gimp-devel | x86_64 | 3.0.2-2.ks6 |
gimp-extension-goat-excercises | x86_64 | 3.0.2-2.ks6 |
gimp-libs | x86_64 | 3.0.2-2.ks6 |
gimp-plugin-aa | x86_64 | 3.0.2-2.ks6 |
gimp-plugin-python3 | x86_64 | 3.0.2-2.ks6 |
gimp-vala | x86_64 | 3.0.2-2.ks6 |
gimp | aarch64 | 3.0.2-2.ks6 |
gimp-devel | aarch64 | 3.0.2-2.ks6 |
gimp-extension-goat-excercises | aarch64 | 3.0.2-2.ks6 |
gimp-libs | aarch64 | 3.0.2-2.ks6 |
gimp-plugin-aa | aarch64 | 3.0.2-2.ks6 |
gimp-plugin-python3 | aarch64 | 3.0.2-2.ks6 |
gimp-vala | aarch64 | 3.0.2-2.ks6 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名
gimp-extension-goat-excercises