GIMP DDS File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O GIMP possui uma falha de segurança ao abrir arquivos de imagem DDS que permite que atacantes executem código malicioso no seu computador se você abrir um arquivo especialmente preparado. Isso acontece porque o programa não verifica adequadamente os dados do arquivo antes de processá-lo.
Um estouro de buffer baseado em heap existe no analisador de arquivos DDS do GIMP devido à falta de validação adequada do comprimento dos dados fornecidos pelo usuário antes de copiar para a memória heap. A execução remota de código é alcançável quando um usuário abre um arquivo DDS malicioso; a vulnerabilidade requer interação do usuário, mas não requer autenticação ou privilégios especiais.