U radu programskog paketa GIMP uočene su i ispravljene višestruke sigurnosne ranjivosti koje udaljenom napadaču omogućuju izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.1
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4540, CVE-2010-4541, CVE-2010-4542, CVE-2010-4543, CVE-2011-1782
Izvorni ID preporuke: MDVSA-2011:103
Izvor: Mandriva
 
Problem:
Ranjivosti se očituju u prepisivanju spremnika na stogu u "LIGHTING EFFECTS > LIGHT", SPHERE DESIGNER i GFIG dodacima (eng. plugin) te prepisivanju spremnika na gomili u funkciji "read_channel_data()".

Posljedica:
Zlonamjerni ih korisnik može iskoristiti za izvođenje DoS napada (rušenje aplikacije) li pokretanje zlonamjernog programskog koda.

Rješenje:
Proizvođač je izdao odgovarajuće sigurnosne zakrpe te se korisnici upućuju na njihovo korištenje.


Izvorni tekst preporuke
Idi na vrh