Vulnerabilidad en función read_channel_data de file-psp.c del complemento Paint Shop Pro (PSP) de GIMP (CVE-2011-1782)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
27/07/2011
Última modificación:
11/04/2025
Descripción
Desbordamiento de buffer de memoria dinámica en la función read_channel_data de file-psp.c del complemento Paint Shop Pro (PSP) de GIMP 2.6.11. Permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un archivo de imagen PSP_COMP_RLE (compresión RLE) que comienza un "long run count" al final de la imagen. NOTA: algunos de estos detalles ha sido obtenidos de información de terceras partes. NOTA: esta vulnerabilidad existe debido a una solución incompleta al CVE-2010-4543.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gimp:gimp:2.6.11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/48236
- http://www.debian.org/security/2012/dsa-2426
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A103
- https://bugzilla.redhat.com/show_bug.cgi?id=704512
- http://secunia.com/advisories/48236
- http://www.debian.org/security/2012/dsa-2426
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A103
- https://bugzilla.redhat.com/show_bug.cgi?id=704512



