CSIRT Toscana

Rilevata vulnerabilità in GIMP (AL06/260611/CSIRT-ITA)

Data:
25 Giugno 2026

Impatto Sistemico

Medio (63.84)

Sintesi

Rilevata una vulnerabilità con gravità “alta” in GIMP, noto software open-source di ritocco immagini e foto. Tale vulnerabilità risiede nella libreria GEGL e potrebbe consentire a utenti malintenzionati di eseguire codice arbitrario sui sistemi interessati tramite file opportunamente predisposti.

Tipologia

Arbitrary Code Execution

Prodotti e/o versioni affette

GEGL, versioni precedenti alla 0.4.68

Azioni di mitigazione

Ove non provveduto, si raccomanda di aggiornare tempestivamente il prodotto vulnerabile all’ultima versione disponibile.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 11-06-2026 11/06/2026
1.1 Aggiornata la sezione CVE con CVE-2026-2050. Aggiornata la sezione Riferimenti. 25/06/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

25 Giugno 2026, 11:30