CVE-2025-6035

A flaw was found in GIMP. An integer overflow vulnerability exists in the GIMP "Despeckle" plug-in. The issue occurs due to unchecked multiplication of image dimensions, such as width, height, and bytes-per-pixel (img_bpp), which can result in allocating insufficient memory and subsequently performing out-of-bounds writes. This issue could lead to heap corruption, a potential denial of service (DoS), or arbitrary code execution in certain scenarios.
Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Se encontró una falla en GIMP. Existe una vulnerabilidad de desbordamiento de enteros en el complemento "Despeckle" de GIMP. El problema se produce debido a la multiplicación sin control de las dimensiones de la imagen, como el ancho, el alto y los bytes por píxel (img_bpp), lo que puede provocar una asignación de memoria insuficiente y, posteriormente, escrituras fuera de los límites. Este problema podría provocar corrupción del montón, una posible denegación de servicio (DoS) o la ejecución de código arbitrario en ciertos escenarios.

13 Jun 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-13 16:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-6035

Mitre link : CVE-2025-6035

CVE.ORG link : CVE-2025-6035


JSON object : View

Products Affected

No product.

CWE
CWE-787

Out-of-bounds Write