发布日期:2011-08-15
更新日期:2011-08-15
受影响系统:
GIMP GIMP 2.6.x
GIMP GIMP 2.3.x
GIMP GIMP 1.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 49148
CVE ID: CVE-2011-2896
GIMP是GNU Image Manipulation Program(GNU图像处理程序)的缩写,是一款跨平台的图像处理软件。
GIMP在GIF图形解析的实现上存在缓冲区溢出漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码,可能造成拒绝服务。
此漏洞源于"LZWReadByte()"函数(plug-ins/common/file-gif-load.c)中的错误,可通过诱使用户打开特制的GIF图形造成缓冲区溢出。
<*来源:Red Hat Security Response Team
链接:https://bugzilla.redhat.com/show_bug.cgi?id=730338
?id=376ad788c1a1c31d40f18494889c383f6909ebfc
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
GIMP
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: