Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle wird durch einen Integer-Überlauf bei der Multiplikation von Werten aus einem eingebetteten JPEG-Header verursacht, der beim Erstellen einer Vorschaubild-Miniaturansicht für eine speziell präparierte PSD-Bilddatei (Photoshop Document) auftritt. Dieser Fehler führt zu einem Heap-basierten Pufferüberlauf, wenn die Bilddaten dekodiert werden.
Zum BSI Arikel

Abonniere unseren Newsletter, um unsere neuesten Updates und Neuigkeiten zu erhalten.