GIMP BMP位图解析整数值溢出漏洞 CVE-2009-1570 CNNVD-200911-146

9.3 AV AC AU C I A
发布: 2009-11-13
修订: 2018-10-10

GIMP 是跨平台的图像处理程序。 GIMP的plug-ins/file-bmp/bmp-read.c文件中的ReadImage函数中存在整数值溢出。远程攻击者可能可以借助能触发堆缓冲区溢出的特制宽度值和高度值的BMP文件,导致执行任意代码。

0%
当前有7条漏洞利用/PoC
当前有1条受影响产品信息