Stack-based buffer overflow in the... CVE-2007-2356 CNNVD-200704-591

6.8 AV AC AU C I A
发布: 2007-04-30
修订: 2018-10-16

GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP的SUNRAS插件处理还有畸形数据的RAS文件时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 SUNRAS插件中set_color_table()函数中存在栈溢出漏洞,plug-ins/common/sunras.c文件中漏洞代码如下: int ncols, j; guchar ColorMap[256*3]; ncols = sunhdr->l_ras_maplength / 3; if (ncols <= 0) return; for (j = 0; j < ncols; j++) { ColorMap[j*3] = suncolmap[j]; ColorMap[j*3+1] = suncolmap[j+ncols]; ColorMap[j*3+2] = suncolmap[j+2*ncols]; } 如果用户受骗打开了恶意的.RAS文件的话,就可能触发这个溢出,导致执行任意指令。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息