GIMP PSP File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GIMP. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file.
The specific flaw exists within the parsing of PSP files. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a heap-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-28874.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade pygtk2Upgrade pygtk2-docUpgrade pygobject2-codegenUpgrade gimp-develUpgrade pygobject2-docUpgrade pygobject2-develUpgrade pygtk2-develUpgrade python2-cairo-develUpgrade pygtk2-codegenUpgrade python2-cairoUpgrade gimpUpgrade gimp-libsUpgrade pygobject2Upgrade gimp-devel-tools | May 14, 2026 | May 12, 2026 |
| Amazon Linux Ami 2 | — | Upgrade gimp-devel-toolsUpgrade gimpUpgrade gimp-develUpgrade gimp-libsUpgrade gimp-debuginfo | May 20, 2026 | May 20, 2026 |
| Debian | — | Upgrade gimp | Apr 20, 2026 | Apr 20, 2026 |
| Oracle_linux | — | Upgrade pygobject2Upgrade pygtk2Upgrade pygobject2-develUpgrade gimp-libsUpgrade python2-cairoUpgrade gimp-develUpgrade pygobject2-docUpgrade python2-cairo-develUpgrade pygtk2-develUpgrade gimpUpgrade pygtk2-docUpgrade pygtk2-codegenUpgrade gimp-devel-toolsUpgrade pygobject2-codegen | May 21, 2026 | Apr 11, 2026 |
| Redhat_linux | — | Upgrade pygobject2-debugsourceUpgrade pygtk2-docUpgrade pygtk2-debugsourceUpgrade gimpUpgrade pygtk2-codegenUpgrade pygtk2-develUpgrade pygtk2-debuginfoUpgrade python2-cairoUpgrade pygobject2-docUpgrade pygobject2-codegenUpgrade pygobject2-debuginfoUpgrade pygobject2-develUpgrade pygtk2Upgrade pygobject2Upgrade gimp-devel-tools-debuginfoNo solution existsUpgrade python2-cairo-debuginfoUpgrade gimp-libs-debuginfoUpgrade python2-cairo-develUpgrade gimp-develUpgrade gimp-libsUpgrade python2-pycairo-debugsourceUpgrade gimp-devel-toolsUpgrade gimp-debugsourceUpgrade gimp-debuginfo | May 13, 2026 | Apr 11, 2026 |
| Rocky_linux | — | Upgrade pygtk2-debuginfoUpgrade pygobject2-develUpgrade python2-cairoUpgrade gimp-devel-toolsUpgrade pygtk2-develUpgrade python2-cairo-debuginfoUpgrade pygobject2Upgrade pygtk2Upgrade gimp-devel-tools-debuginfoUpgrade pygobject2-codegenUpgrade gimp-libs-debuginfoUpgrade pygobject2-docUpgrade gimp-debugsourceUpgrade python2-pycairo-debugsourceUpgrade pygtk2-debugsourceUpgrade python2-cairo-develUpgrade pygtk2-codegenUpgrade gimp-develUpgrade gimp-debuginfoUpgrade gimp-libsUpgrade pygobject2-debugsourceUpgrade gimpUpgrade pygobject2-debuginfo | May 18, 2026 | May 14, 2026 |
| Suse | — | Upgrade libgimpui-2_0-0Upgrade gimpUpgrade libgimp-2_0-0Upgrade libgimpui-3_0-0Upgrade gimp-valaUpgrade gimp-langUpgrade gimp-extension-goat-excercisesUpgrade gimp-develUpgrade libgimpui-2_0-0-32bitUpgrade libgimp-3_0-0Upgrade gimp-plugin-python3Upgrade gimp-plugin-aaUpgrade libgimp-2_0-0-32bit | Mar 30, 2026 | Mar 30, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub