GIMP X Window Dump 基于堆的缓冲区溢出漏洞 CVE-2013-1978 CNNVD-201312-246

6.8 AV AC AU C I A
发布: 2013-12-12
修订: 2023-02-13

GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP 2.6.9及之前的版本中的X Window Dump (XWD)插件中的file-xwd.c文件中的‘read_xwd_cols’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的X Window System (XWD)图像文件,利用该漏洞造成拒绝服务(崩溃),也可能执行任意代码。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息