[Git][security-tracker-team/security-tracker][master] more gimp issues fixed in sid
Moritz Muehlenhoff (@jmm)
jmm at debian.org
Sat Sep 12 16:05:09 BST 2026
Moritz Muehlenhoff pushed to branch master at Debian Security Tracker / security-tracker
Commits:
1b6c8e9e by Moritz Muehlenhoff at 2026-09-12T17:04:37+02:00
more gimp issues fixed in sid
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -25107,51 +25107,51 @@ CVE-2026-18917 (A flaw was found in libvirt. An unprivileged local user could ex
CVE-2026-18482 (Neo.mjs contains a command injection vulnerability within the FileSyst ...)
NOT-FOR-US: Neo.mjs
CVE-2026-18309 (GIMP APNG File Parsing Integer Overflow Remote Code Execution Vulnerab ...)
- - gimp <unfixed> (bug #1145900)
+ - gimp 3.2.6-1 (bug #1145900)
[trixie] - gimp <not-affected> (Vulnerable code not present)
[bookworm] - gimp <not-affected> (Vulnerable code not present)
[bullseye] - gimp <not-affected> (Vulnerable code not present)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-462/
- NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/c760c8309d18bdf5259f1e04ced0779462c7c636
+ NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/c760c8309d18bdf5259f1e04ced0779462c7c636 (GIMP_3_2_6)
NOTE: Introduced by: https://gitlab.gnome.org/GNOME/gimp/-/commit/bb9c43102fd3013ada9c99990c31171c5b99f104 (GIMP_3_1_2)
CVE-2026-18308 (GIMP TIF File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145899)
+ - gimp 3.2.6-1 (bug #1145899)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-461/
NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/d84f8e58f56681a0b4c66129c568cb796725ab9d
CVE-2026-18307 (GIMP TIF File Parsing Heap-based Buffer Overflow Remote Code Execution ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145898)
+ - gimp 3.2.6-1 (bug #1145898)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-460/
NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/bace3e7fd54104fe6b70c1703e9b982a4770811d
CVE-2026-18306 (GIMP SGI File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145897)
+ - gimp 3.2.6-1 (bug #1145897)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-459/
NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/76531da9732f38566e5fd8f8f80c837158511ae5
CVE-2026-18305 (GIMP TIF File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145896)
+ - gimp 3.2.6-1 (bug #1145896)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-458/
NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/0a45a2b51b877829ef523131b50c0eb2a933b8a1
CVE-2026-18304 (GIMP TIF File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145895)
+ - gimp 3.2.6-1 (bug #1145895)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-457/
- NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/ad32d22c347674fa1bb5b60935c376b673d946e7
+ NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/ad32d22c347674fa1bb5b60935c376b673d946e7 (GIMP_3_2_6)
CVE-2026-18303 (GIMP TIF File Parsing Stack-based Buffer Overflow Remote Code Executio ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145894)
+ - gimp 3.2.6-1 (bug #1145894)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-456/
NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/5633b362026c6e5b2beb559a10cd76fa32a47592
CVE-2026-18302 (GIMP TIF File Parsing Heap-based Buffer Overflow Remote Code Execution ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145893)
+ - gimp 3.2.6-1 (bug #1145893)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-455/
- NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/77e1a11636fae53c922fe92273b8f4e33c7a9176
+ NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/77e1a11636fae53c922fe92273b8f4e33c7a9176 (GIMP_3_2_6)
CVE-2026-18301 (GIMP PSD File Parsing Integer Overflow Remote Code Execution Vulnerabi ...)
{DSA-6470-1}
- - gimp <unfixed> (bug #1145892)
+ - gimp 3.2.6-1 (bug #1145892)
NOTE: https://www.zerodayinitiative.com/advisories/ZDI-26-454/
NOTE: https://gitlab.gnome.org/GNOME/gimp/-/merge_requests/2772
NOTE: Fixed by: https://gitlab.gnome.org/GNOME/gimp/-/commit/b1f46e63c82065bd60e84359fb729380d5b043bf
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/1b6c8e9eb134c18b103fcc5426a06b3881d72300
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/1b6c8e9eb134c18b103fcc5426a06b3881d72300
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260912/faa26dfc/attachment-0001.htm>
More information about the debian-security-tracker-commits
mailing list