GIMP PSP File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
GIMP tiene una falla al leer archivos PSP (formato de imagen) que permite a atacantes bloquear el programa o ejecutar código malicioso si abre un archivo especialmente preparado. Esto ocurre porque el programa no verifica adecuadamente los datos del archivo antes de procesarlos.
Existe un desbordamiento de búfer basado en heap en el analizador de archivos PSP de GIMP debido a la validación insuficiente de la longitud de datos proporcionados por el usuario antes de copiar a un búfer heap. La ejecución remota de código es posible cuando un usuario abre un archivo PSP malicioso; la vulnerabilidad requiere interacción del usuario y se ejecuta en el contexto del proceso GIMP.