GIMP ‘fit’文件格式拒绝服务漏洞 CVE-2012-3236 CNNVD-201206-555

4.3 AV AC AU C I A
发布: 2012-07-12
修订: 2018-10-30

GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP 2.8.1之前版本中的fits-io.c在处理部分FIT格式文件时存在拒绝服务漏洞。攻击者可利用该漏洞通过提供包含特制\'\'XTENSION\'\'头的FIT格式文件,诱使应用程序处理,可导致gimp崩溃。

0%
当前有3条漏洞利用/PoC
当前有9条受影响产品信息