Nekoliko ranjivosti je otkriveno u radu programskog paketa gimp, a koje udaljeni napadači mogu iskoristiti za DoS napad i pokretanje proizvoljnog programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-1570, CVE-2010-4541, CVE-2010-4543, CVE-2011-1178
Izvorni ID preporuke: RHSA-2011:0837-01
Izvor: Red Hat
 
Problem:
U dodacima BMP i PCX dolazi do greške koja uzrokuje cjelobrojno prepisivanje, dok u dodatku PSP i filtru slika Sphere Designer dolazi do preljeva međuspremnika.

Posljedica:
Podmetanjem posebno oblikovanih datoteka moguće je udaljeno izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje primjena odgovarajućih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh