Gnu GIMP SPHERE DESIGNER插件loadit函数栈缓冲区溢出漏洞 CVE-2010-4541 CNNVD-201101-057

9.3 AV AC AU C I A
发布: 2011-01-07
修订: 2023-11-07

GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP 2.6.11版本的SPHERE DESIGNER插件中的plug-ins/common/sphere-designer.c的loadit函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助插件配置文件中的超长“Number of lights”字段导致拒绝服务(应用程序崩溃)或可能执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息