Новости
Adobe: 170 уязвимостей в сентябре — 32 в Acrobat, 8 в Photoshop
Сентябрьский патчдей Adobe: 0-day в Magento/Commerce (CVSS 10), 32 CVE в Acrobat Reader, 8 в Photoshop.
GIMP — бесплатный редактор растровой графики с открытым исходным кодом, поддерживающий десятки графических форматов: JPEG, PNG, PSD, TIFF, WebP, RAW и другие. 10 сентября 2026 года GIMP Team выпустила версию 3.2.6 — стабильный патч-релиз с крупнейшим за долгое время пакетом исправлений безопасности: 28 CVE в парсерах файловых форматов устранены в один заход.

Коротко: 10 сентября 2026 вышел GIMP 3.2.6. Главное — 28 CVE в механизмах импорта файловых форматов закрыты одним выпуском; над безопасностью работали Jacob Boerema и Alx Sa при участии Zero Day Initiative. Заметно ускорилась загрузка шрифтов и работа инструмента «Текст». Добавлена новая динамика стилуса Barrel Rotation. Всего с GIMP 3.2.4 закрыто 179 баг-репортов, влиты 104 MR и 871 коммит.
GIMP Team выпустила версию 3.2.6 — патч-релиз в ветке 3.2 («stable»). Обновление содержит несколько месяцев накопленных исправлений: от критических уязвимостей безопасности до улучшений UX и платформо-специфических правок. Координацию патчей безопасности взял на себя Bruno Lopes, который наладил систематический бэкпорт исправлений из dev-ветки в стабильную.
GIMP — один из немногих бесплатных редакторов, поддерживающих импорт десятков форматов файлов «из коробки»: JPEG, PNG, TIFF, PSD (Photoshop), WebP, GIF, BMP, HEIC, OpenEXR и другие. Именно широта поддержки форматов и сделала этот выпуск особенно значимым с точки зрения безопасности.
По данным официальной страницы выпуска на gimp.org, GIMP накопил значительный объём потенциальных уязвимостей в парсерах файловых форматов — инструменты статического анализа и команды вроде Zero Day Initiative (ZDI) находят их в открытом ПО всё активнее. Над устранением работали Jacob Boerema и Alx Sa.
В GIMP 3.2.6 закрыты следующие CVE:
CVE-2026-18301, CVE-2026-18302, CVE-2026-18303, CVE-2026-18304, CVE-2026-18305, CVE-2026-18306, CVE-2026-18307, CVE-2026-18308, CVE-2026-18309, CVE-2026-62438, CVE-2026-62439, ZDI-CAN-29400, CVE-2026-59087, CVE-2026-59088, CVE-2026-59089, CVE-2026-59090, CVE-2026-59091, CVE-2026-66757, CVE-2026-66758, CVE-2026-66759, CVE-2026-78465, CVE-2026-78475, CVE-2026-79902, CVE-2026-80101, CVE-2026-82324, CVE-2026-82328, CVE-2026-82330, CVE-2026-82343
Все уязвимости связаны с обработкой входных файловых данных — то есть теоретически могут эксплуатироваться через специально сформированный файл изображения (JPEG, PNG, PSD, TIFF или другой формат), который жертва открывает в GIMP. Благодарности в официальном выпуске адресованы Jace, Brent Hull, Tristan Madani, Florent Saudel, Yukihiro Nakamura и команде Securin Disclose.
Если вы используете GIMP для открытия файлов из ненадёжных источников — например, изображений из интернета или от сторонних пользователей — обновление до 3.2.6 настоятельно рекомендуется. Аналогичные уязвимости в парсерах изображений регулярно находят и в других популярных программах: в сентябре 2026 Adobe закрыла 8 CVE в Photoshop.
Второе по значимости изменение в GIMP 3.2.6 — ускорение работы со шрифтами. Автор правки Balooii существенно оптимизировал код, который отвечает за загрузку большого числа шрифтов при старте GIMP и при вводе текста. По описанию в release notes, ускоряются три сценария: первоначальный запуск программы, набор текста в инструменте «Текст» и закрытие выпадающих списков шрифтов.
Остаточные задержки сохраняются и будут устранены только с переходом на GTK4 — в этом же выпуске Ondřej Míchal и Jehan начали подготовку к GTK4-порту, заменив ряд устаревших вызовов на современные аналоги. Сам порт не планируется в ближайших выпусках серии 3.2.
Среди правок UX выделяется несколько заметных:
Jehan реализовал новый тип динамических входных параметров для рисования — Rotation (другое название — Barrel Rotation). Функция рассчитана на перья Wacom Art Pen и Wacom Art Pen 2: датчик регистрирует, как именно повёрнуто перо в руке, и GIMP использует этот угол как параметр кисти. В редакторе динамики можно настроить реакцию любой кисти на поворот; инструмент MyPaint Brush также поддерживает Barrel Rotation и передаёт значение автоматически.
Bruno Lopes провёл масштабную работу по улучшению поведения GIMP на разных платформах. Среди изменений:
Параллельно с GIMP 3.2.6 вышли GEGL 0.4.72 и babl 0.1.128. GEGL обновил поддержку OpenCL до версии 3.0 и получил несколько исправлений для формата RGBE. babl 0.1.128 добавляет начальную поддержку WebAssembly и исправляет ряд сборочных проблем на macOS. Если вас интересуют подробности о форматах изображений, которые редактирует GIMP, смотрите наш разбор Darktable 5.6.1 — другого популярного редактора с акцентом на RAW и DNG.
GIMP 3.2.6 доступен для Windows, macOS и Linux. Скачать дистрибутив можно на официальном сайте gimp.org или со страницы релизов на GitLab (gitlab.gnome.org/GNOME/gimp). Для Linux большинство дистрибутивов предоставляет обновление через свои репозитории; Flatpak- и Snap-сборки уже доступны. Пользователи, установившие GIMP из официального пакета, могут также воспользоваться встроенным инструментом GIMP SDK (gimptool) — в 3.2.6 SDK расширен на AppImage, Windows и macOS.
Начиная с GIMP 3.2.4 в основном репозитории закрыто 179 баг-репортов, влиты 104 merge request и 871 коммит от 58 участников. В 3.2.6 обновлены 21 перевод интерфейса, включая немецкий, украинский и испанский.