Pronađeni su i otklonjeni brojni sigurnosni propusti paketa GIMP za editiranje slika. Zlonamjerni korisnik mogao je iskoristiti ove sigurnosne ranjivosti kako bi nasilno ugasio paket ili izveo proizvoljan kod s ovlastima korisnika koji je pokrenuo program.

Paket: gimp 2.x
Operacijski sustavi: CentOS , Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2896, CVE-2012-3403, CVE-2012-3481, CVE-2009-3909, CVE-2012-3402
Izvorni ID preporuke: 2012:1180
Izvor: CentOS
 
Problem:
Ovi višestruki nedostaci mogu se iskoristiti zbog nepravilne implementacije dodataka za rukovanje s PSD, GIF i KiSS CEL datotekama te implementacije Lempel-Ziv-Welch algoritma.

Posljedica:
Zlonamjerni korisnik mogao je podmetnuti posebno oblikovane datoteke čijim bi otvaranjem nasilno ugasio paket ili bi mogao pokrenuti proizvoljan programski kod.

Rješenje:
Preporuča se instalacija nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh