摘要:
gimp security update
安全等级: Medium
公告ID: KylinSec-SA-2025-2745
发布日期: 2025年8月17日
关联CVE: CVE-2025-6035
GIMP 是一款图像合成与编辑程序,可用于创建网页标志及其他图形内容。该软件提供多种工具和滤镜,包含完整的图像处理工具箱,支持通道操作、图层处理、特效、亚像素成像与抗锯齿处理、格式转换等功能,并具备多级撤销操作能力。GIMP 提供脚本功能,但部分内置脚本依赖无法随软件分发的字体资源。
安全修复项:
在 GIMP(图像处理软件)(受影响版本未知)中发现一个被归类为严重级别的漏洞。根据 CWE 标准,该问题属于 CWE-190(整数溢出或回绕)。当程序逻辑假设计算结果始终大于原始值时,实际运算可能产生整数溢出,若该计算结果被用于资源管理或执行控制,则可能引发其他安全隐患。此漏洞将影响数据的机密性、完整性和可用性。目前尚无已知的应对措施,建议考虑使用替代产品替换受影响组件。(CVE-2025-6035)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2025-6035 | V6 | gimp | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
gimp | x86_64 | 3.0.2-3.ks6 |
gimp-devel | x86_64 | 3.0.2-3.ks6 |
gimp-extension-goat-excercises | x86_64 | 3.0.2-3.ks6 |
gimp-libs | x86_64 | 3.0.2-3.ks6 |
gimp-plugin-aa | x86_64 | 3.0.2-3.ks6 |
gimp-plugin-python3 | x86_64 | 3.0.2-3.ks6 |
gimp-vala | x86_64 | 3.0.2-3.ks6 |
gimp | aarch64 | 3.0.2-3.ks6 |
gimp-devel | aarch64 | 3.0.2-3.ks6 |
gimp-extension-goat-excercises | aarch64 | 3.0.2-3.ks6 |
gimp-libs | aarch64 | 3.0.2-3.ks6 |
gimp-plugin-aa | aarch64 | 3.0.2-3.ks6 |
gimp-plugin-python3 | aarch64 | 3.0.2-3.ks6 |
gimp-vala | aarch64 | 3.0.2-3.ks6 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名
gimp-extension-goat-excercises