关键信息 漏洞描述 CVE编号: CVE-2025-48797 CVSS评分: 7.3 (重要影响) 漏洞类型: 堆缓冲区溢出 受影响组件: GIMP 描述: 在处理特定的TGA图像文件时,如果用户打开由攻击者特制的某些TGA图像文件,GIMP可能会被诱骗进入严重的内存错误,可能导致崩溃并导致堆缓冲区溢出。 影响范围 受影响产品: - Red Hat Enterprise Linux 6: gimp (已超出支持范围) - Red Hat Enterprise Linux 7: gimp (已超出支持范围) - Red Hat Enterprise Linux 8: gimp, libgimp (受影响) - Red Hat Enterprise Linux 9: gimp (受影响) 缓解措施 当前状态: 尚无可用的缓解措施。 CVSS评分详情 CVSS v3 Base Score: 7.1 Attack Vector: Local Attack Complexity: Low Privileges Required: Low User Interaction: Required Scope: Unchanged Confidentiality Impact: High Integrity Impact: High Availability Impact: High 外部参考 NVD Red Hat Bugzilla