PT-2026-21332 · Fedora+2 · Fedora+2
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
GIMP versões anteriores a 3.0.8-5
Description
Um estouro de buffer de heap ocorre ao processar arquivos PSD (Photoshop Document) especialmente manipulados. O problema reside na função
fread pascal string(), pois o buffer alocado para uma string Pascal não é terminado corretamente em nulo, levando a uma leitura fora dos limites quando a função strlen() é chamada posteriormente. A exploração bem-sucedida pode causar o travamento do aplicativo, resultando em uma Negação de Serviço (DoS) no nível da aplicação.Recommendations
Atualizar para a versão 3.0.8-5.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fedora
Gimp
Red Os