关键漏洞信息 漏洞概述 公告编号: RHSA-2025:9309 发布日期: 2025-06-23 更新日期: 2025-06-23 类型/严重性: 安全公告 - 重要 主题 更新了gimp-2.8模块,适用于多个Red Hat Enterprise Linux版本。 描述 GIMP(GNU Image Manipulation Program)是一个图像合成和编辑程序。 安全修复包括: - gimp: XCF解析器中的多次使用后释放 (CVE-2025-48798) - gimp: TGA解析器中的多次堆缓冲区溢出 (CVE-2025-48797) - gimp: ICO文件解析整数溢出 (CVE-2025-5473) 解决方案 参考链接: 如何应用此更新 影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support Extension 8.6 x86_64 Red Hat Enterprise Linux Server - AUS 8.6 x86_64 Red Hat Enterprise Linux Server - TUS 8.6 x86_64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 8.6 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.6 x86_64 固定的漏洞 BZ - 2368557: CVE-2025-48798 gimp: Multiple use after free in XCF parser BZ - 2368558: CVE-2025-48797 gimp: Multiple heap buffer overflows in TGA parser BZ - 2370967: CVE-2025-5473 gimp: GIMP ICO File Parsing Integer Overflow CVEs CVE-2025-5473 CVE-2025-48797 CVE-2025-48798 参考资料 安全更新分类