关键漏洞信息 漏洞概述 公告编号: RHSA-2025:9569 发布日期: 2025-06-24 更新日期: 2025-06-24 类型/严重性: 安全公告 - 重要 主题 描述: gimp2.8模块的更新现已适用于Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions和Red Hat Enterprise Linux 8.8 Telecommunications Update Service。 安全影响: Red Hat Product Security将此更新评为具有重要的安全影响。 描述 GIMP: GNU Image Manipulation Program,提供图像合成和编辑功能。 修复的安全问题: - CVE-2025-48798: gimp: Multiple use after free in XCF parser - CVE-2025-48797: gimp: Multiple heap buffer overflows in TGA parser - CVE-2025-5473: gimp: GIMP ICO File Parsing Integer Overflow 解决方案 详情: 参见相关文章 影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support Extension 8.8 x86_64 Red Hat Enterprise Linux Server - TUS 8.8 x86_64 Red Hat Enterprise Linux for Power LE - Update Services for SAP Solutions 8.8 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.8 x86_64 修复项 BZ #2368557: CVE-2025-48798 gimp: Multiple use after free in XCF parser BZ #2368558: CVE-2025-48797 gimp: Multiple heap buffer overflows in TGA parser BZ #2370867: CVE-2025-5473 gimp: GIMP ICO File Parsing Integer Overflow CVEs CVE-2025-5473 CVE-2025-48797 CVE-2025-48798 参考资料 Red Hat 安全更新分类