漏洞信息详情
GIMP 释放后重用漏洞
漏洞简介
GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。
GIMP中的app/xcf/xcf-load.c文件的‘xcf_load_image’函数存在释放后重用漏洞。远程攻击者可借助特制的XCF文件利用该漏洞造成拒绝服务(程序崩溃)或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.gimp.org/
参考网址
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3612
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-07/msg00005.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1036226
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-3025-1
来源:git.gnome.org
链接:https://git.gnome.org/browse/gimp/commit/?id=e82aaa4b4ee0703c879e35ea9321fff6be3e9b6f
来源:bugzilla.gnome.org
链接:https://bugzilla.gnome.org/show_bug.cgi?id=767873
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=36406
受影响实体
- Gimp Gimp:2.8.16<!--2000-1-1-->
补丁
- GIMP 释放后重用漏洞的修复措施<!--2016-7-5-->
还没有评论,来说两句吧...