GIMP LBM File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
GIMP tiene un fallo en la forma en que lee archivos de imagen LBM. Un atacante puede crear un archivo LBM malicioso que, al abrirlo, hace que GIMP se bloquee o ejecute código dañino en su computadora.
Existe un desbordamiento de búfer basado en pila en el analizador de archivos LBM de GIMP debido a la falta de validación adecuada de la longitud de los datos proporcionados por el usuario antes de copiarlos a un búfer en pila. Los atacantes remotos pueden explotar esto distribuyendo un archivo LBM malicioso; se requiere interacción del usuario (abrir el archivo). La explotación exitosa resulta en ejecución de código arbitrario en el contexto del proceso GIMP.