U radu programskog paketa GIMP (GNU Image Manipulation Program), distribuiranog s operacijskim sustavom Fedora 16, otkrivene su dvije sigurnosne ranjivosti. Moguće ih je iskoristiti udaljeno, za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3403, CVE-2012-3481
Izvorni ID preporuke: FEDORA-2012-12364
Izvor: Fedora
 
Problem:
Ranjivosti se očituju u prepisivanju spremnika na gomili u dodatku KiSS CEL te cjelobrojnog prepisivanja u funkciji "ReadImage".

Posljedica:
Napadačima omogućuju izvođenje DoS (eng. Denial of Service) napada ili izvršavanje proizvoljnog programskog koda

Rješenje:
Korisnicima se savjetuje instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh