CVE-2025-48796

A flaw was found in GIMP. The GIMP ani_load_image() function is vulnerable to a stack-based overflow. If a user opens.ANI files, GIMP may be used to store more information than the capacity allows. This flaw allows a malicious ANI file to trigger arbitrary code execution.
Configurations

No configuration.

History

28 May 2025, 15:01

Type Values Removed Values Added
Summary
  • (es) Se encontró una falla en GIMP. La función ani_load_image() de GIMP es vulnerable a un desbordamiento de pila. Si un usuario abre archivos .ANI, GIMP podría almacenar más información de la que permite su capacidad. Esta falla permite que un archivo ANI malicioso active la ejecución de código arbitrario.

27 May 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-27 14:15

Updated : 2025-05-28 15:01


NVD link : CVE-2025-48796

Mitre link : CVE-2025-48796

CVE.ORG link : CVE-2025-48796


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow