关键漏洞信息 漏洞概述 公告编号: RHSA-2025:9165 发布日期: 2025-06-17 更新日期: 2025-06-17 类型/严重性: 安全公告 - 重要 主题 gimp:2.8模块的更新现已适用于Red Hat Enterprise Linux 8。 描述 GIMP(GNU Image Manipulation Program)是一个图像合成和编辑程序,提供了一个大型的图像操作工具箱。 安全修复包括: - 多次使用后在XCF解析器中释放内存 (CVE-2025-48798) - TGA解析器中的多个堆缓冲区溢出 (CVE-2025-48797) - GIMP ICO文件解析整数溢出 (CVE-2025-5473) 影响的产品 Red Hat Enterprise Linux for x86_64 8 x86_64 Red Hat Enterprise Linux for IBM z Systems 8 s390x Red Hat Enterprise Linux for Power, little endian 8 ppc64le Red Hat Enterprise Linux for ARM 64 8 aarch64 固定问题 BZ - 2368557 - CVE-2025-48798 gimp: Multiple use after free in XCF parser BZ - 2368558 - CVE-2025-48797 gimp: Multiple heap buffer overflows in TGA parser BZ - 2370867 - CVE-2025-5473 gimp: GIMP ICO File Parsing Integer Overflow CVEs CVE-2025-5473 CVE-2025-48797 CVE-2025-48798 参考资料 https://access.redhat.com/security/updates/classification/#important