Összefoglaló
A GNU GIMP magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági rést az XCF fájlok feldolgozásáért felelős összetevő tartalmazza. Ennek megfelelően a hiba speciálisan szerkesztett XCF fájlokkal válhat kihasználhatóvá, és tetszőleges kódokkal történő visszaélésekre adhat módot.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: git.gnome.org
CVE-2016-4994 - NVD CVE-2016-4994