Kod programskog paketa GIMP, namijenjenog operacijskom sustavu Fedora 17, uočena su dva sigurnosna nedostatka. Udaljenim napadačima omogućuju izvođenje DoS napada i proizvoljno izvršavanje programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Fedora 17
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3403, CVE-2012-3481
Izvorni ID preporuke: FEDORA-2012-12383
Izvor: Fedora
 
Problem:
Nedostaci su posljedica prepisivanja spremnika na gomili u KiSS CEL dodatku te cjelobrojnog prepisivanja u funkciji "ReadImage".

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS (eng. Denial of Service) napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje odgovarajućih sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh