Программа: Gimp 2.2.1 и 2.3.9, возможно другие версии.

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в функции "xcf_load_vector()" при обработке XCF файлов. Удаленный пользователь может с помощью специально сформированного XCF файла, содержащего слишком длинное значение "num_axes" вызвать переполнение стека и выполнить произвольный код на целевой системе.



Оставить мнение