Uočeni su višestruki nedostaci u programskom paketu gimp koje mogu iskoristiti udaljeni napadači za DoS (eng. Denial of Service) napad i pokretanje proizvoljnog programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.5
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4540, CVE-2010-4541, CVE-2010-4542, CVE-2010-4543
Izvorni ID preporuke: RHSA-2011:0839-01
Izvor: Red Hat
 
Problem:
Propusti nastaju zbog grešaka u funkcijama "load_preset_response", "loadit", "gfig_read_parameter_gimp_rgb" te "read_channel_data".

Posljedica:
Napadači mogu iskoristiti nedostatke podmetanjem posebno oblikovanih datoteka kako bi izveli DoS napad i pokrenuli proizvoljni programski kod.

Rješenje:
Preporuča se korištenje programskih zakrpi koje otklanjaju opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh