关键漏洞信息 漏洞概述 类型/严重性: 安全公告 - 重要 主题: gimp的安全更新,适用于Red Hat Enterprise Linux 7 Extended Lifecycle Support。 描述 安全修复: - gimp: XCF解析器中的多次使用后释放 (CVE-2025-48798) - gimp: TGA解析器中的多次堆缓冲区溢出 (CVE-2025-48797) - gimp: GIMP ICO文件解析整数溢出 (CVE-2025-5473) 影响的产品 Red Hat Enterprise Linux Server - Extended Life Cycle Support / x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems) 7 s390x Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, big endian / ppc64 Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, little endian 7 ppc64le 固定版本 BZ - 2368557: CVE-2025-48798 gimp: Multiple use after free in XCF parser BZ - 2368558: CVE-2025-48797 gimp: Multiple heap buffer overflows in TGA parser BZ - 2370867: CVE-2025-5473 gimp: GIMP ICO File Parsing Integer Overflow CVEs CVE-2025-5473 CVE-2025-48797 CVE-2025-48798 参考资料 https://access.redhat.com/security/updates/classification/#important