Уязвимость переполнения буфера в памяти кучи в GIMP при обработке данных формата GBR
Описание
В версии GIMP 2.8.22 обнаружена уязвимость в виде переполнения буфера, расположенного в памяти кучи, в функции load_image в модуле plug-ins/common/file-gbr.c. Эта уязвимость связана с некорректной обработкой данных в формате UTF-8 в парсере импорта формата GBR.
Затронутые версии ПО
- GIMP 2.8.22
Тип уязвимости
Переполнение буфера в памяти кучи
Ссылки
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
In GIMP 2.8.22, there is a heap-based buffer over-read in load_image in plug-ins/common/file-gbr.c in the gbr import parser, related to mishandling of UTF-8 data.
In GIMP 2.8.22, there is a heap-based buffer over-read in load_image in plug-ins/common/file-gbr.c in the gbr import parser, related to mishandling of UTF-8 data.
In GIMP 2.8.22, there is a heap-based buffer over-read in load_image i ...
In GIMP 2.8.22, there is a heap-based buffer over-read in load_image in plug-ins/common/file-gbr.c in the gbr import parser, related to mishandling of UTF-8 data.
Уязвимость функции load_image графического редактора GIMP, связанная с чтением за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании, нарушить целостность и конфиденциальность данных
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2