CVE-2023-44442

Оценки

EPSS

0.603средний60.3%
0%20%40%60%80%100%

Процентиль: 60.3%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Описание

Уязвимость GIMP PSD File Parsing Heap-based Buffer Overflow Remote Code Execution. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках GIMP. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, поскольку жертва должна посетить вредоносную страницу или открыть вредоносный файл.

Конкретная ошибка существует в процессе анализа файлов PSD. Проблема возникает из-за отсутствия надлежащей проверки длины данных, предоставленных пользователем, перед их копированием в буфер, расположенный в куче. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Ранее было ZDI-CAN-22094.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

122CWE-122

Связанные уязвимости

Уязвимое ПО (28)

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "2.10.18-1ubuntu0.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "fixed": "2.10.30-1ubuntu0.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "fixed": "2.10.34-1ubuntu0.23.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu mantic 23.10

Характеристика:
{  "fixed": "2.10.34-1ubuntu0.23.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu noble 24.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu plucky 25.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu questing 25.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gimp

Операционная система: rhel 7

Характеристика:
{  "fixed": "2.8.22-1.el7_9.1"}

Источник: redhat

Тип: Конфигурация

Продукт: gimp

Операционная система: rhel

Характеристика:
{  "fixed": "2.8-8090020240201075404.4ba4a31a"}

Источник: redhat

Тип: Конфигурация

Продукт: gimp

Операционная система: rhel

Характеристика:
{  "fixed": "2.8-8020020240215094418.c3a0935b"}

Источник: redhat

Тип: Конфигурация

Продукт: gimp

Операционная система: rhel

Характеристика:
{  "fixed": "2.8-8020020240215094418.c3a0935b"}

Источник: redhat

Тип: Конфигурация

Продукт: gimp

Операционная система: rhel

Характеристика:
{  "fixed": "2.8-8020020240215094418.c3a0935b"}

Источник: redhat

Тип: Конфигурация

Продукт: gimp

Операционная система: rhel

Характеристика:
{  "fixed": "2.8-8040020240209115058.70584597"}

Источник: redhat

Тип: Конфигурация

Продукт: gimp

Операционная система: rhel

Характеристика:
{  "fixed": "2.8-8040020240209115058.70584597"}

Источник: redhat

Тип: Конфигурация

Продукт: gimp

Операционная система: astra 1.7.6.11

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: gimp

Операционная система: astra 4.7.6.9

Характеристика:
{  "unaffected": true}

Источник: astra