BDU:2025-13626
The GIMP Team, ООО «Ред Софт» GIMP, РЕД ОС
2025-09-03
Уязвимость библиотеки для обработки изображений Gimp связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем загрузки специально сформированного ICNS-файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры: - ограничение количества обрабатываемых пикселей путем установления значения «>=max» параметра output; - использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование SIEM-систем для отслеживания событий, связанных с обработкой ICNS-файлов.
Использование рекомендаций: https://gitlab.gnome.org/GNOME/gimp/-/commit/5f4329d324b0db7a857918941ef7e1d27f3d3992?utm_source=1275.ru
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/