Sicherheit

Schwachstelle in Gimp

von - 15.11.2009
Schwachstelle in Gimp
Das freie Bildbearbeitungsprogramm Gimp hat eine Sicherheitslücke, die Angreifer ausnutzen können, um sich Systemzugriff zu verschaffen. Die Entwickler haben einen Workaround zur Verfügung gestellt.
Böswillige Angreifer können eine Sicherheitslücke in der freien Bildbearbeitungssoftware Gimp dazu ausnutzen, sich Zugriff auf den Rechner zu verschaffen. Das haben die Sicherheitsexperten von Secunia herausgefunden. Die Schwachstelle liegt in der Verarbeitung von BMP-Dateien. Ein speziell erstelltes BMP-Bild kann einen Ganzzahlüberlauf (Integer Overflow) verursachen. Ein darauf folgender Speicherüberlauf ermöglicht es Angreifern, aus der Ferne auf den Rechner zuzugreifen.  Die Entwickler haben einen Workaround für das Problem veröffentlicht. Er findet sich auf der Sourcen-Seite des Projekts.
Verwandte Themen