CH azonosító
CH-6980Angol cím
GIMP Script-Fu Server Buffer Overflow VulnerabilityFelfedezés dátuma
2012.06.10.Súlyosság
KözepesÖsszefoglaló
A GIMP olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet egy hiba okozza a script-fu kiszolgáló folyamatban a parancs bevitel kezelésekor. Ez kihasználható puffer túlcsordulás előidézésére speciálisan erre a célra elkészített csomagok küldésével a 10008/TCP portra.
Sikeres kihasználás esetén tetszőleges kód futtatható, de szükséges, hogy a kiszolgálót manuálisan indítsák el.
A sérülékenységet a 2.8.0 előtti verziókban jelentették (a 2.6.11 kiadásban erősítették meg).
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 49314
CVE-2012-2763 - NVD CVE-2012-2763
Egyéb referencia: www.reactionpenetrationtesting.co.uk