GIMP PSD File Parsing Integer Overflow Remote Code Execution Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O GIMP possui um erro ao abrir arquivos PSD que permite que atacantes executem código malicioso no seu computador se você abrir um arquivo PSD malicioso. O problema é que o programa não valida adequadamente os dados do arquivo antes de processá-lo, causando um erro de memória.
Um estouro de inteiro no analisador de arquivos PSD do GIMP ocorre devido à falta de validação adequada dos dados fornecidos pelo usuário durante a alocação de buffer. Atacantes remotos podem criar arquivos PSD maliciosos que disparam esse estouro, permitindo execução de código arbitrário no contexto do processo GIMP. A interação do usuário (abertura do arquivo) é necessária para explorar essa vulnerabilidade.