GIMP XWD 插件 "load_image()" 緩衝記憶體溢出漏洞
最後更新
2013年12月06日 11:33
發佈日期:
2013年12月06日
903
觀看次數
風險: 中度風險
類型: 用戶端 - 圖像及設計
在GIMP發現漏洞,惡意使用者可利用漏洞,導致控制使用者/受影響系統。
此漏洞由於在"load_image()" 功能 (plug-ins/common/file-xwd.c) 存在邊界檢查錯誤及惡意使用者可透過特製的XWD 檔案導致堆陣緩衝記憶體溢出。
影響
- 遠端執行程式碼
受影響之系統或技術
- 版本2.8.10. 其他版本亦可能受影響
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝修補程式
漏洞識別碼
資料來源
相關連結
分享至