支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2025-48798 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

漏洞
Gimp: multiple use after free in xcf parser
来源: 美国国家漏洞数据库 NVD
漏洞信息
A flaw was found in GIMP when processing XCF image files. If a user opens one of these image files that has been specially crafted by an attacker, GIMP can be tricked into making serious memory errors, potentially leading to crashes and causing use-after-free issues.
来源: 美国国家漏洞数据库 NVD
漏洞信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
漏洞
释放后使用
来源: 美国国家漏洞数据库 NVD
漏洞
GIMP 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
漏洞信息
GIMP是GIMP团队的一款开源的位图图像编辑器。 GIMP存在资源管理错误漏洞,该漏洞源于处理XCF图像文件时可能导致释放后重用问题。
来源: 中国国家信息安全漏洞库 CNNVD
漏洞信息
N/A
来源: 中国国家信息安全漏洞库 CNNVD
漏洞
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support 2:2.8.22-1.el7_9.2 ~ * cpe:/o:redhat:rhel_els:7
Red HatRed Hat Enterprise Linux 8 8100020250614205641.4c9c024f ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8.2 Advanced Update Support 8020020250618101631.c3a0935b ~ * cpe:/a:redhat:rhel_aus:8.2::appstream
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support 8040020250618100956.70584597 ~ * cpe:/a:redhat:rhel_aus:8.4::appstream
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support 8060020250618100419.6af1eaf0 ~ * cpe:/a:redhat:rhel_e4s:8.6::appstream
Red HatRed Hat Enterprise Linux 8.6 Telecommunications Update Service 8060020250618100419.6af1eaf0 ~ * cpe:/a:redhat:rhel_e4s:8.6::appstream
Red HatRed Hat Enterprise Linux 8.6 Update Services for SAP Solutions 8060020250618100419.6af1eaf0 ~ * cpe:/a:redhat:rhel_e4s:8.6::appstream
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service 8080020250623120629.0621e4ee ~ * cpe:/a:redhat:rhel_e4s:8.8::appstream
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions 8080020250623120629.0621e4ee ~ * cpe:/a:redhat:rhel_e4s:8.8::appstream
Red HatRed Hat Enterprise Linux 9 2:2.99.8-4.el9_6.2 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 9.0 Update Services for SAP Solutions 2:2.99.8-3.el9_0.1 ~ * cpe:/a:redhat:rhel_e4s:9.0::appstream
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions 2:2.99.8-4.el9_2.1 ~ * cpe:/a:redhat:rhel_e4s:9.2::appstream
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support 2:2.99.8-4.el9_4.1 ~ * cpe:/a:redhat:rhel_eus:9.4::appstream
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
二、漏洞 CVE-2025-48798 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2025-48798 的情报信息
登录 三、漏洞 %(cve_id)s 的情报信息
新漏洞
四、漏洞 CVE-2025-48798 的评论

暂无评论


发表评论