В плагине file-pix (ESM) в GIMP была обнаружена ошибка. При обработке специально созданного файла изображения PIX плагин выделяет в стеке массив переменной длины (VLA) без надлежащей проверки границ, что приводит к неограниченному выделению стека с последующим пересчитыванием 21-байтового стека. Это может привести к отказу в обслуживании из-за исчерпания стека и ограниченному раскрытию информации о содержимом памяти стека в промежуточном файле.
Показать оригинальное описание (EN)
A flaw was found in the file-pix (ESM) plugin in GIMP. When processing a specially crafted PIX image file, the plugin allocates a Variable-Length Array (VLA) on the stack without proper bounds checking, causing an unbounded stack allocation followed by a 21-byte stack over-read. This can result in a denial of service due to stack exhaustion and a limited information disclosure of stack memory contents into an intermediate file.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gimp Gimp
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
|
3.0.0
|
<= 3.3.1
|
|
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
|
— | — |