U radu programskog paketa Gimp uočeni su brojni propusti koji mogu dovesti do izvođenja DoS napada te pokretanja proizvoljnog programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Fedora 14
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4543, CVE-2011-1782, CVE-2010-4541, CVE-2010-4542, CVE-2010-4540
Izvorni ID preporuke: FEDORA-2011-7393
Izvor: Fedora
 
Problem:
Do problema dolazi u funkcijama "load_preset_response()", "gfig_read_parameter_gimp_rgb()", "loadit()" te "read_channel_data()", a očituju se u preljevu međuspremnika.

Posljedica:
Uspješnim iskorištavanjem dotičnih propusta može doći do izvršavanja zlonamjernog programskog koda i izvođenja napada uskaćivanja usluge.

Rješenje:
Svim se korisnicima preporuča instalacija novih inačica paketa.


Izvorni tekst preporuke
Idi na vrh