Integer overflow in the read_channel_data function in plug-ins/file-psd/psd-load.c in GIMP 2.6.7 might allow remote attackers to execute arbitrary code via a crafted PSD file that triggers a heap-based buffer overflow.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade gimp-libsUpgrade gimp-develUpgrade gimp | Dec 1, 2016 | Nov 18, 2009 |
| Debian | — | Upgrade gimp | Jul 30, 2024 | Nov 19, 2009 |
| Gentoo Linux | — | Upgrade media-gfx/gimp. | Oct 30, 2017 | Nov 18, 2009 |
| Oracle_linux | — | Upgrade gimp-libsUpgrade gimp-develUpgrade gimp | Oct 16, 2024 | Nov 19, 2009 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 17, 2009 |
| Suse | — | Upgrade gimp-langUpgrade gimp-plugins-pythonUpgrade gimp-develUpgrade gimpUpgrade gimp-docUpgrade gimp-help-browserUpgrade gimp-branding-upstream | Feb 17, 2015 | Nov 18, 2009 |
| Ubuntu | — | Upgrade gimp | Nov 8, 2024 | Nov 19, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub