CNNVD-ID编号 | CNNVD-200911-146 |
CVE编号 | CVE-2009-1570 |
发布时间 | 2009-11-13 |
更新时间 | 2009-11-13 |
漏洞类型 | 数字错误 |
漏洞来源 | Stefan Cornelius, Secunia Research |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | gimp |
GIMP 是跨平台的图像处理程序。
GIMP的plug-ins/file-bmp/bmp-read.c文件中的ReadImage函数中存在整数值溢出。远程攻击者可能可以借助能触发堆缓冲区溢出的特制宽度值和高度值的BMP文件,导致执行任意代码。
厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.gnome.org/cgit/gimp/commit/?id=e3afc99b2fa7aeddf0dba4778663160a5bc682d3
来源: VUPEN
名称: ADV-2009-3228
来源: git.gnome.org
链接:http://git.gnome.org/cgit/gimp/commit/?h=gimp-2-6&id=df2b0aca2e7cdb95ebfd3454c65aaba0a83e9bbe
来源: MISC
来源: XF
名称: gimp-readimage-bo(54254)
来源: BID
名称: 37006
来源: BUGTRAQ
名称: 20091112 Secunia Research: Gimp BMP Image Parsing Integer Overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/507813/100/0/threaded
来源: OSVDB
名称: 59930
来源: MISC