Utvrđen je i ispravljen sigurnosni nedostatak u programskom paketu Gimp. Udaljeni napadači su ga mogli iskoristiti za proizvoljno izvršavanje programskog koda i DoS (eng. Denial of Service) napad.

Paket: gimp 2.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3481
Izvorni ID preporuke: SUSE-SU-2012:1038-1
Izvor: SUSE
 
Problem:
U programskoj funkciji "ReadImage" dolazi do cjelobrojnog prepisivanja.

Posljedica:
Posljedice napada uključuju pokretanje proizvoljnog programskog koda i DoS stanje.

Rješenje:
Savjetuje se nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh