Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / GIMP GIF图形解析“LZWReadByte()”漏洞

发布日期:2011-08-15
更新日期:2011-08-15受影响系统:
GIMP GIMP 2.6.x
GIMP GIMP 2.3.x
GIMP GIMP 1.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49148
CVE ID: CVE-2011-2896GIMP是GNU Image Manipulation Program(GNU图像处理程序)的缩写,是一款跨平台的图像处理软件。GIMP在GIF图形解析的实现上存在缓冲区溢出漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码,可能造成拒绝服务。此漏洞源于"LZWReadByte()"函数(plug-ins/common/file-gif-load.c)中的错误,可通过诱使用户打开特制的GIF图形造成缓冲区溢出。<*来源:Red Hat Security Response Team
 
  链接:https://bugzilla.redhat.com/show_bug.cgi?id=730338
        http://git.gnome.org/browse/gimp/commit/?id=376ad788c1a1c31d40f18494889c383f6909ebfc
*>建议:
--------------------------------------------------------------------------------
厂商补丁:GIMP
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.gimp.org/VMware vFabric tc Server JMX验证安全限制绕过漏洞Apache Tomcat信息泄露漏洞(CVE-2011-2481)相关资讯      GIMP 
  • GIMP 2.8.18 发布-附安装 PPA  (今 12:05)
  • GIMP插件 G’MIC 1.7.4 发布  (07月19日)
  • GIMP修改UI,支持MyPaint画笔  (07月14日)
  • GIMP 的未来  (08月01日)
  • GIMP 2.8.18 发布,修复XCF文件引  (07月19日)
  • GIMP 2.9.3 开发版发布,开源图片  (05月06日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数