int(6423)

Vulnerability Bulletins


Múltiples desbordamiento de buffer en el plugin Cel de Gimp.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software GIMP 2.x

Description

Diversas vulnerabilidades han sido reportadas en GIMP:

Mediante un fichero de paleta modificado malintencionadamente se puede causar un desbordamiento de memoria.
Es posible explotar un desbordamiento de memoria mediante los parámetros ‘len’ y ‘height’ de la función ‘ReadImage()’.

Mediante su explotación es posible ejecutar código arbitrario en los sistemas vulnerables.

Solution

El repositorio GIT ha sido actualizado con las soluciones pertinentes para solucionar dichas vulnerabilidades.

Standar resources

Property Value
CVE CVE-2012-3403
CVE-2012-3481
BID

Other resources

OpenWall
http://www.openwall.com/lists/oss-security/2012/08/20/8

Bug 839020 - (CVE-2012-3403) CVE-2012-3403 gimp (CEL plug-in): heap buffer overflow when loading external palette files
https://bugzilla.redhat.com/show_bug.cgi?id=839020

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-03