Risolte vulnerabilità in Greenshot (AL02/250918/CSIRT-ITA)
Data:
18 Settembre 2025
Impatto Sistemico
Medio (58.2)
Sintesi
Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità, con gravità “alta”, nel applicativo open source Greenshot utilizzato per la cattura di istantanee dello schermo su Windows. La vulnerabilità, qualora sfruttata, consentirebbe a un utente malintenzionato di eseguire codice arbitrario.
Tipologia
Arbitrary Code Execution
Prodotti e/o versioni affette
Greenshot
- versioni precedenti alla 1.3.300
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare il prodotto all’ultima versione disponibile.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-59050 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 18-09-2025 | 18/09/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
18 Settembre 2025, 11:54