В плагине file-png GIMP была обнаружена ошибка. Удаленный злоумышленник может воспользоваться этим, создав вредоносный образ Animated Portable Network Graphics (APNG), содержащий слишком большой фрагмент tRNS. Это может привести к переполнению буфера стека (CWE-121), что приведет к сбою плагина file-png и приведет к отказу в обслуживании (DoS) для пользователя.
Показать оригинальное описание (EN)
A flaw was found in GIMP's file-png plugin. A remote attacker can exploit this by crafting a malicious Animated Portable Network Graphics (APNG) image containing an oversized tRNS chunk. This can lead to a stack-based buffer overflow (CWE-121), causing the file-png plugin to crash and resulting in a Denial of Service (DoS) for the user.
Характеристики атаки
Последствия
Строка CVSS v3.1