В программе манипулирования изображениями GIMP, в частности, в ее загрузчике файлов Seattle Filmworks, была обнаружена ошибка. Удаленный злоумышленник может воспользоваться этой уязвимостью, обманом заставив пользователя открыть специально созданный файл Seattle Filmworks. Это может привести к переполнению кучи, что позволит злоумышленнику записать несколько килобайт контролируемых данных за пределы предполагаемого буфера памяти.
Такое переполнение может привести к повреждению памяти, что потенциально может привести к выполнению произвольного кода или отказу в обслуживании.
Показать оригинальное описание (EN)
A flaw was found in the GIMP image manipulation program, specifically within its Seattle Filmworks file loader. A remote attacker could exploit this vulnerability by tricking a user into opening a specially crafted Seattle Filmworks file. This could lead to a heap overflow, allowing the attacker to write several kilobytes of controlled data beyond the intended memory buffer. Such an overflow can result in memory corruption, potentially leading to arbitrary code execution or a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1