Otkriveno je nekoliko propusta u radu programskog pakta gimp, a moguće ih je iskoristiti za udaljeno izvođenje napada uskraćivanja usluge (DoS) i pokretanje proizvoljnog programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-1570, CVE-2010-4540, CVE-2010-4541, CVE-2010-4542, CVE-2010-4543, CVE-2011-1178
Izvorni ID preporuke: RHSA-2011:0838-01
Izvor: Red Hat
 
Problem:
Neki od propusta su povezani s nepravilnom provjerom ograničenja u dodacima LIGHTING EFFECTS, SPHERE DESIGNER i funkcijama "gfig_read_parameter_gimp_rgb()" i "read_channel_data()". Ostali propusti se očituju kao cjelobrojno prepisivanje u funkciji "ReadImage()" i dodatku PCX.

Posljedica:
Propuste mogu iskoristiti zlonamjerni korisnici za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Preporuča se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh