GIMP PSD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
O GIMP tem uma falha ao ler arquivos de imagem PSD que permite que atacantes travem o programa ou executem código malicioso se você abrir um arquivo PSD especialmente preparado. Isso ocorre porque o programa não verifica adequadamente o tamanho dos dados antes de armazená-los na memória.
Existe um estouro de buffer baseado em heap no analisador de arquivos PSD do GIMP devido à validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de copiar para um buffer de heap. Atacantes remotos podem explorar isso criando arquivos PSD maliciosos; é necessária interação do usuário (abrir o arquivo). A exploração bem-sucedida resulta em execução arbitrária de código no contexto do processo GIMP.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →