[Git][security-tracker-team/security-tracker][master] more gimp issues fixed in sid

Moritz Muehlenhoff (@jmm) jmm at debian.org
Sat Sep 12 16:05:09 BST 2026



Moritz Muehlenhoff pushed to branch master at Debian Security Tracker / security-tracker


Commits:
1b6c8e9e by Moritz Muehlenhoff at 2026-09-12T17:04:37+02:00
more gimp issues fixed in sid

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -25107,51 +25107,51 @@ CVE-2026-18917 (A flaw was found in libvirt. An unprivileged local user could ex
 CVE-2026-18482 (Neo.mjs contains a command injection vulnerability within the FileSyst ...)
 	NOT-FOR-US: Neo.mjs
 CVE-2026-18309 (GIMP APNG File Parsing Integer Overflow Remote Code Execution Vulnerab ...)
-	- gimp <unfixed> (bug #1145900)
+	- gimp 3.2.6-1 (bug #1145900)
 	[trixie] - gimp <not-affected> (Vulnerable code not present)
 	[bookworm] - gimp <not-affected> (Vulnerable code not present)
 	[bullseye] - gimp <not-affected> (Vulnerable code not present)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-462/
-	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/c760c8309d18bdf5259f1e04ced0779462c7c636
+	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/c760c8309d18bdf5259f1e04ced0779462c7c636 (GIMP_3_2_6)
 	NOTE: Introduced by: https://gitlab.gnome.org/GNOME/gimp/-/commit/bb9c43102fd3013ada9c99990c31171c5b99f104 (GIMP_3_1_2)
 CVE-2026-18308 (GIMP TIF File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145899)
+	- gimp 3.2.6-1 (bug #1145899)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-461/
 	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/d84f8e58f56681a0b4c66129c568cb796725ab9d
 CVE-2026-18307 (GIMP TIF File Parsing Heap-based Buffer Overflow Remote Code Execution ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145898)
+	- gimp 3.2.6-1 (bug #1145898)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-460/
 	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/bace3e7fd54104fe6b70c1703e9b982a4770811d
 CVE-2026-18306 (GIMP SGI File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145897)
+	- gimp 3.2.6-1 (bug #1145897)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-459/
 	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/76531da9732f38566e5fd8f8f80c837158511ae5
 CVE-2026-18305 (GIMP TIF File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145896)
+	- gimp 3.2.6-1 (bug #1145896)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-458/
 	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/0a45a2b51b877829ef523131b50c0eb2a933b8a1
 CVE-2026-18304 (GIMP TIF File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145895)
+	- gimp 3.2.6-1 (bug #1145895)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-457/
-	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/ad32d22c347674fa1bb5b60935c376b673d946e7
+	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/ad32d22c347674fa1bb5b60935c376b673d946e7 (GIMP_3_2_6)
 CVE-2026-18303 (GIMP TIF File Parsing Stack-based Buffer Overflow Remote Code Executio ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145894)
+	- gimp 3.2.6-1 (bug #1145894)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-456/
 	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/5633b362026c6e5b2beb559a10cd76fa32a47592
 CVE-2026-18302 (GIMP TIF File Parsing Heap-based Buffer Overflow Remote Code Execution ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145893)
+	- gimp 3.2.6-1 (bug #1145893)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-455/
-	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/77e1a11636fae53c922fe92273b8f4e33c7a9176
+	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/77e1a11636fae53c922fe92273b8f4e33c7a9176 (GIMP_3_2_6)
 CVE-2026-18301 (GIMP PSD File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
 	{DSA-6470-1}
-	- gimp <unfixed> (bug #1145892)
+	- gimp 3.2.6-1 (bug #1145892)
 	NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-454/
 	NOTE: https://gitlab.gnome.org/GNOME/gimp/-/merge_requests/2772
 	NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/b1f46e63c82065bd60e84359fb729380d5b043bf



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/1b6c8e9eb134c18b103fcc5426a06b3881d72300

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/1b6c8e9eb134c18b103fcc5426a06b3881d72300
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260912/faa26dfc/attachment-0001.htm>


More information about the debian-security-tracker-commits mailing list