Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle wird durch einen Integer-Überlauf bei der Multiplikation von Werten aus einem eingebetteten JPEG-Header verursacht, der beim Erstellen einer Vorschaubild-Miniaturansicht für eine speziell präparierte PSD-Bilddatei (Photoshop Document) auftritt. Dieser Fehler führt zu einem Heap-basierten Pufferüberlauf, wenn die Bilddaten dekodiert werden.
Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)
Lesen Sie den originalen Artikel: