GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP 2.6.11版本中的“LIGHTING EFFECTS > LIGHT”插件的plug-ins/lighting/lighting-ui.c中的load_preset_response函数中存在基于栈的缓冲区溢出漏洞。用户协助的远程攻击者可借助插件配置文件中的超长Position字段导致拒绝服务(应用程序崩溃)或者可能执行任意代码。
GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP 2.6.11版本中的“LIGHTING EFFECTS > LIGHT”插件的plug-ins/lighting/lighting-ui.c中的load_preset_response函数中存在基于栈的缓冲区溢出漏洞。用户协助的远程攻击者可借助插件配置文件中的超长Position字段导致拒绝服务(应用程序崩溃)或者可能执行任意代码。