U radu programskog paketa GIMP, distribuiranog sa sustavom Fedora 18, uočene su dvije sigurnosne ranjivosti. Udaljenim napadačima omogućuju izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: gimp 2.x
Operacijski sustavi: Fedora 18
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3403, CVE-2012-3481
Izvorni ID preporuke: FEDORA-2012-12293
Izvor: Fedora
 
Problem:
Ranjivosti se očituju u prepisivanju spremnika na gomili u dodatku KiSS CEL te cjelobrojnom prepisivanju u funkciji "ReadImage".

Posljedica:
Napadači ih mogu iskoristiti za DoS napad ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh