CVE-2010-4543
GIMP 2.6.7 - Multiple File Plugins Remote Stack Buffer Overflow Vulnerabilities
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
5Exploited in Wild
-Decision
Descriptions
Heap-based buffer overflow in the read_channel_data function in file-psp.c in the Paint Shop Pro (PSP) plugin in GIMP 2.6.11 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a PSP_COMP_RLE (aka RLE compression) image file that begins a long run count at the end of the image. NOTE: some of these details are obtained from third party information.
Hay un desbordamiento de búfer en la región heap de la memoria en la función read_channel_data en el archivo psp.c en el plugin Paint Shop Pro (PSP) en GIMP versión 2.6.11 permite a los atacantes remotos generar una denegación de servicio (posible bloqueo de la aplicación) o posiblemente ejecutar código arbitrario por medio de un PSP_COMP_RLE Archivo de imagen (también se conoce como RLE compression) que comienza un conteo de ejecución larga al final de la imagen. NOTA: algunos de estos detalles se obtienen a partir de información de terceros.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2010-12-09 CVE Reserved
- 2010-12-31 First Exploit
- 2011-01-07 CVE Published
- 2024-06-04 EPSS Updated
- 2024-08-07 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
CWE
- CWE-122: Heap-based Buffer Overflow
- CWE-787: Out-of-bounds Write
CAPEC
References (20)
URL | Tag | Source |
---|---|---|
http://osvdb.org/70284 | Broken Link | |
http://secunia.com/advisories/42771 | Broken Link | |
http://secunia.com/advisories/44750 | Broken Link | |
http://secunia.com/advisories/48236 | Broken Link | |
http://secunia.com/advisories/50737 | Broken Link | |
http://www.vupen.com/english/advisories/2011/0016 | Broken Link |
URL | Date | SRC |
---|---|---|
https://www.exploit-db.com/exploits/35162 | 2010-12-31 | |
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=608497 | 2024-08-07 | |
http://openwall.com/lists/oss-security/2011/01/03/2 | 2024-08-07 | |
http://openwall.com/lists/oss-security/2011/01/04/7 | 2024-08-07 | |
https://bugzilla.redhat.com/show_bug.cgi?id=666793 | 2024-08-07 |
URL | Date | SRC |
---|