int(5012)

Vulnerability Bulletins


Ejecución remota de código en GIMP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software GIMP 2.6.7

Description

Se ha descubierto una vulnerabilidad de desbordamiento de entero en GIMP 2.6.7. La vulnerabilidad reseide en un error en la función "plug-ins/file-bmp/bmp-read.c".

Un atacante remoto podría ejecutar código arbitrario mediante un fichero BMP especialmente diseñado.

Solution



Actualización de software

Sun (274390)
OpenSolaris / upon builds snv_129 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2009-1570
BID 37006

Other resources

Sun Alert Notification (274390)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-274390-1

SUSE Security Advisory (SUSE-SR:2010:009)
http://www.novell.com/linux/security/advisories/2010_9_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-12-21
1.1 Aviso emitido por Suse (SUSE-SR:2010:009) 2010-05-05
Ministerio de Defensa
CNI
CCN
CCN-CERT