漏洞信息详情
GIMP CEL Plug-In 多个缓冲区溢出漏洞
- CNNVD编号:CNNVD-201208-353
- 危害等级: 中危
- CVE编号:
CVE-2012-3403
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-08-22
- 威胁类型:
远程
- 更新时间:
2012-08-22
- 厂 商:
gimp - 漏洞来源:
-
漏洞简介
GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。
GIMP 2.8.x和早期版本中存在漏洞,可被恶意攻击者利用操控用户系统。该漏洞源于解析KiSS调色板文件时存在错误。攻击者可利用该漏洞通过特制的调色板文件导致基于堆的缓冲区溢出漏洞。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=839020
来源: SECTRACK
名称: 1027411
链接:http://www.securitytracker.com/id?1027411
来源: BID
名称: 55101
链接:http://www.securityfocus.com/bid/55101
来源: MLIST
名称: [oss-security] 20120820 The Gimp CEL plug-in CVE-2012-3403 issue
链接:http://www.openwall.com/lists/oss-security/2012/08/20/7
来源: SECUNIA
名称: 50296
链接:http://secunia.com/advisories/50296
来源: REDHAT
名称: RHSA-2012:1181
链接:http://rhn.redhat.com/errata/RHSA-2012-1181.html
来源: REDHAT
名称: RHSA-2012:1180
链接:http://rhn.redhat.com/errata/RHSA-2012-1180.html
来源:SECUNIA
名称:50324
链接:http://secunia.com/advisories/50324
来源:SECUNIA
名称:50358
链接:http://secunia.com/advisories/50358
来源:NSFOCUS
名称:20409
链接:http://www.nsfocus.net/vulndb/20409