发布日期:2011-08-15
更新日期:2011-08-15受影响系统:
GIMP GIMP 2.6.x
GIMP GIMP 2.3.x
GIMP GIMP 1.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 49148
CVE ID: CVE-2011-2896GIMP是GNU Image Manipulation Program(GNU图像处理程序)的缩写,是一款跨平台的图像处理软件。GIMP在GIF图形解析的实现上存在缓冲区溢出漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码,可能造成拒绝服务。此漏洞源于"LZWReadByte()"函数(plug-ins/common/file-gif-load.c)中的错误,可通过诱使用户打开特制的GIF图形造成缓冲区溢出。<*来源:Red Hat Security Response Team
链接:https://bugzilla.redhat.com/show_bug.cgi?id=730338
http://git.gnome.org/browse/gimp/commit/?id=376ad788c1a1c31d40f18494889c383f6909ebfc
*>建议:
--------------------------------------------------------------------------------
厂商补丁:GIMP
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.gimp.org/VMware vFabric tc Server JMX验证安全限制绕过漏洞Apache Tomcat信息泄露漏洞(CVE-2011-2481)相关资讯 GIMP
- GIMP 2.8.18 发布-附安装 PPA (今 12:05)
- GIMP插件 G’MIC 1.7.4 发布 (07月19日)
- GIMP修改UI,支持MyPaint画笔 (07月14日)
| - GIMP 的未来 (08月01日)
- GIMP 2.8.18 发布,修复XCF文件引 (07月19日)
- GIMP 2.9.3 开发版发布,开源图片 (05月06日)
|
本文评论 查看全部评论 (0)