Uma falha foi encontrada no GIMP. Um atacante remoto pode explorar isso enganando um usuário para abrir um arquivo de imagem PAA (Paint Shop Pro Array) especialmente criado. Esta vulnerabilidade, um plug- in de formato de arquivo PAA baseado em pilhas, permite que os dados sejam escritos além do buffer de memória pretendido. Isto pode levar a corrupção de metadados e potencialmente habilitar o atacante a executar código arbitrário no sistema afetado. Registro de aconselhamento: GHSA- hhpf- 5 jpm- 6 q 9 g. Identificadores relacionados: CVE- 2026 - 6695.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 03 T 06: 31: 45.000 Z e lista a sua última modificação como 2026 - 08 - 03 T 06: 31: 45.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 805. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.