CVE-2010-4543
GIMP 2.6.11 के Paint Shop Pro (PSP) प्लगइन के file-psp.c में read_channel_data फ़ंक्शन में हीप-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने या संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 7 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GIMP 2.6.11 के Paint Shop Pro (PSP) प्लगइन के file-psp.c में read_channel_data फ़ंक्शन में हीप-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो कि PSP_COMP_RLE (अर्थात RLE संपीड़न) इमेज फ़ाइल के माध्यम से होता है जो छवि के अंत में एक लंबी रन गिनती के साथ शुरू होती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1non customers · linux · 31 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।