BDU:2025-13626

The GIMP Team, ООО «Ред Софт» GIMP, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-09-03

Официальное описание

Уязвимость библиотеки для обработки изображений Gimp связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем загрузки специально сформированного ICNS-файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - ограничение количества обрабатываемых пикселей путем установления значения «>=max» параметра output; - использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование SIEM-систем для отслеживания событий, связанных с обработкой ICNS-файлов.

Использование рекомендаций: https://gitlab.gnome.org/GNOME/gimp/-/commit/5f4329d324b0db7a857918941ef7e1d27f3d3992?utm_source=1275.ru

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/