首页 -> 安全研究

安全研究

安全漏洞
GIMP GIF图形解析"LZWReadByte()"漏洞

发布日期:2011-08-15
更新日期:2011-08-15

受影响系统:
GIMP GIMP 2.6.x
GIMP GIMP 2.3.x
GIMP GIMP 1.x
描述:
BUGTRAQ  ID: 49148
CVE ID: CVE-2011-2896

GIMP是GNU Image Manipulation Program(GNU图像处理程序)的缩写,是一款跨平台的图像处理软件。

GIMP在GIF图形解析的实现上存在缓冲区溢出漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码,可能造成拒绝服务。

此漏洞源于"LZWReadByte()"函数(plug-ins/common/file-gif-load.c)中的错误,可通过诱使用户打开特制的GIF图形造成缓冲区溢出。

<*来源:Red Hat Security Response Team
  
  链接:https://bugzilla.redhat.com/show_bug.cgi?id=730338
        http://git.gnome.org/browse/gimp/commit/?id=376ad788c1a1c31d40f18494889c383f6909ebfc
*>

建议:
厂商补丁:

GIMP
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.gimp.org/

浏览次数:2262
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障