GIMP PNM File Parsing Integer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file.
The specific flaw exists within the parsing of PNM files. The issue results from the lack of proper validation of user-supplied data, which can result in an integer overflow before allocating a buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-28273.
CVSS Details
- CVSS 3.0 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade gimpUpgrade pygobject2-docUpgrade pygtk2-develUpgrade gimp-devel-toolsUpgrade python2-cairoUpgrade pygobject2-codegenUpgrade pygtk2-docUpgrade python2-cairo-develUpgrade pygtk2-codegenUpgrade gimp-libsUpgrade pygobject2Upgrade gimp-develUpgrade pygobject2-develUpgrade pygtk2 | Jan 27, 2026 | Jan 21, 2026 |
| Amazon Linux Ami 2 | — | Upgrade gimp-libsUpgrade gimpUpgrade gimp-debuginfoUpgrade gimp-devel-toolsUpgrade gimp-devel | May 20, 2026 | May 20, 2026 |
| Debian | — | Upgrade gimp | Jan 5, 2026 | Jan 5, 2026 |
| Oracle_linux | — | Upgrade gimp-libsUpgrade pygtk2-codegenUpgrade pygtk2-docUpgrade gimpUpgrade pygobject2-codegenUpgrade pygtk2Upgrade python2-cairoUpgrade pygobject2-develUpgrade pygtk2-develUpgrade gimp-devel-toolsUpgrade pygobject2-docUpgrade gimp-develUpgrade pygobject2Upgrade python2-cairo-devel | Jan 23, 2026 | Dec 23, 2025 |
| Redhat_linux | — | Upgrade gimp-libs-debuginfoUpgrade gimp-develUpgrade gimp-devel-tools-debuginfoUpgrade gimp-debuginfoUpgrade pygobject2Upgrade gimpUpgrade pygobject2-develUpgrade python2-cairoUpgrade gimp-libsUpgrade gimp-debugsourceUpgrade pygtk2-develUpgrade pygtk2Upgrade python2-pycairo-debugsourceUpgrade pygtk2-docUpgrade pygobject2-debuginfoUpgrade gimp-devel-toolsUpgrade python2-cairo-develUpgrade pygobject2-codegenUpgrade python2-cairo-debuginfoUpgrade pygobject2-debugsourceUpgrade pygtk2-debugsourceUpgrade pygtk2-debuginfoNo solution existsUpgrade pygtk2-codegenUpgrade pygobject2-doc | Jan 22, 2026 | Dec 23, 2025 |
| Rocky_linux | — | Upgrade python2-pycairo-debugsourceUpgrade python2-cairo-debuginfoUpgrade gimp-debugsourceUpgrade pygobject2-debuginfoUpgrade pygtk2Upgrade pygtk2-develUpgrade pygobject2-docUpgrade pygobject2-codegenUpgrade pygtk2-debuginfoUpgrade python2-cairo-develUpgrade pygtk2-debugsourceUpgrade gimpUpgrade gimp-debuginfoUpgrade pygobject2-develUpgrade pygobject2-debugsourceUpgrade gimp-devel-toolsUpgrade gimp-devel-tools-debuginfoUpgrade gimp-develUpgrade gimp-libs-debuginfoUpgrade pygtk2-codegenUpgrade python2-cairoUpgrade gimp-libsUpgrade pygobject2 | Jan 26, 2026 | Jan 22, 2026 |
| Ubuntu | — | Upgrade gimp (Ubuntu Pro)Upgrade libgimp2.0t64 (Ubuntu Pro)Upgrade libgimp2.0 (Ubuntu Pro) | Mar 9, 2026 | Mar 4, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub