GIMP GIF图形解析“LZWReadByte()”漏洞

发布日期:2011-08-15
更新日期:2011-08-15

受影响系统:
GIMP GIMP 2.6.x
GIMP GIMP 2.3.x
GIMP GIMP 1.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49148
CVE ID: CVE-2011-2896

GIMP是GNU Image Manipulation Program(GNU图像处理程序)的缩写,是一款跨平台的图像处理软件。

GIMP在GIF图形解析的实现上存在缓冲区溢出漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码,可能造成拒绝服务。

此漏洞源于"LZWReadByte()"函数(plug-ins/common/file-gif-load.c)中的错误,可通过诱使用户打开特制的GIF图形造成缓冲区溢出。

<*来源:Red Hat Security Response Team
 
  链接:https://bugzilla.redhat.com/show_bug.cgi?id=730338
        ?id=376ad788c1a1c31d40f18494889c383f6909ebfc
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

GIMP
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwxzdx.html