Bulletin d'alerte Debian
DSA-3612-1 gimp -- Mise à jour de sécurité
- Date du rapport :
- 1er juillet 2016
- Paquets concernés :
- gimp
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 828179.
Dans le dictionnaire CVE du Mitre : CVE-2016-4994. - Plus de précisions :
-
Shmuel H a découvert que GIMP, le programme de manipulation d'images GNU, est prédisposé à une vulnérabilité d'utilisation de mémoire après libération dans le processus d'analyse des propriétés de canal et de couche lors du chargement d'un fichier XCF. Un attaquant peut tirer avantage de ce défaut pour éventuellement exécuter du code arbitraire avec les droits de l'utilisateur qui exécute GIMP lors du traitement d'un fichier XCF contrefait pour l'occasion.
Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 2.8.14-1+deb8u1.
Nous vous recommandons de mettre à jour vos paquets gimp.