GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP 2.8.x和早期版本中存在漏洞,可被恶意攻击者利用操控用户系统。该漏洞源于解析图像文件中的‘height’和‘len’属性时,‘ReadImage()’函数(plug-ins/common/file-gif-load.c)中存在整数溢出错误。攻击者可利用该漏洞通过特制的GIF文件导致基于堆的缓冲区溢出,成功的利用这些漏洞可执行任意代码。
GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP 2.8.x和早期版本中存在漏洞,可被恶意攻击者利用操控用户系统。该漏洞源于解析图像文件中的‘height’和‘len’属性时,‘ReadImage()’函数(plug-ins/common/file-gif-load.c)中存在整数溢出错误。攻击者可利用该漏洞通过特制的GIF文件导致基于堆的缓冲区溢出,成功的利用这些漏洞可执行任意代码。