Vulnerabilidad en el archivo plug-ins/common/sphere-designer.c en el plugin SPHERE DESIGNER en GIMP (CVE-2010-4541)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
07/01/2011
Última modificación:
11/04/2025
Descripción
Hay un desbordamiento del búfer en la región stack de la memoria en la función loadit en el archivo plug-ins/common/sphere-designer.c en el plugin SPHERE DESIGNER en GIMP versión 2.6.11 permite a los atacantes remotos asistidos por el usuario generar una denegación de servicio (bloqueo de la aplicación) o posiblemente ejecutar código arbitrario por medio de un largo campo "Number of Lights" en un archivo de configuración del plugin. NOTA: puede ser poco común obtener un archivo de configuración de un GIMP plugin de una fuente no confiable que sea independiente de la distribución del plugin en sí.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gimp:gimp:2.6.11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=608497
- http://lists.opensuse.org/opensuse-security-announce/2011-04/msg00000.html
- http://openwall.com/lists/oss-security/2011/01/03/2
- http://openwall.com/lists/oss-security/2011/01/04/7
- http://osvdb.org/70281
- http://secunia.com/advisories/42771
- http://secunia.com/advisories/44750
- http://secunia.com/advisories/48236
- http://secunia.com/advisories/50737
- http://security.gentoo.org/glsa/glsa-201209-23.xml
- http://www.debian.org/security/2012/dsa-2426
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A103
- http://www.redhat.com/support/errata/RHSA-2011-0837.html
- http://www.redhat.com/support/errata/RHSA-2011-0838.html
- http://www.redhat.com/support/errata/RHSA-2011-0839.html
- http://www.vupen.com/english/advisories/2011/0016
- https://bugzilla.redhat.com/show_bug.cgi?id=666793
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64581
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=608497
- http://lists.opensuse.org/opensuse-security-announce/2011-04/msg00000.html
- http://openwall.com/lists/oss-security/2011/01/03/2
- http://openwall.com/lists/oss-security/2011/01/04/7
- http://osvdb.org/70281
- http://secunia.com/advisories/42771
- http://secunia.com/advisories/44750
- http://secunia.com/advisories/48236
- http://secunia.com/advisories/50737
- http://security.gentoo.org/glsa/glsa-201209-23.xml
- http://www.debian.org/security/2012/dsa-2426
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A103
- http://www.redhat.com/support/errata/RHSA-2011-0837.html
- http://www.redhat.com/support/errata/RHSA-2011-0838.html
- http://www.redhat.com/support/errata/RHSA-2011-0839.html
- http://www.vupen.com/english/advisories/2011/0016
- https://bugzilla.redhat.com/show_bug.cgi?id=666793
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64581