GIMP DCM File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O GIMP tem uma falha ao ler arquivos de imagem DCM que permite que atacantes façam o programa travar ou executem código malicioso se você abrir um arquivo especialmente criado. Isso acontece porque o programa não verifica corretamente o tamanho dos dados antes de armazená-los na memória.
Existe um overflow de buffer baseado em heap no parser DCM do GIMP devido à falta de validação adequada do tamanho dos dados fornecidos pelo usuário antes de copiá-los para um buffer em heap. A execução remota de código é possível quando um usuário abre um arquivo DCM malicioso; a vulnerabilidade requer interação do usuário mas permite a execução de código arbitrário no contexto do processo GIMP.