خانه » CVE-2025-2761

CVE-2025-2761

آسیب‌پذیری اجرای کد از راه دور به دلیل نوشتن خارج از محدوده هنگام پردازش فایل FLI در GIMP

توسط Vulnerbyte Alerts

چکیده

این آسیب‌پذیری باعث اجرای کد از راه دور به دلیل نوشتن خارج از محدوده هنگام پردازش فایل‌های FLI در GIMP

می شود. همچنین این آسیب‌پذیری به مهاجمان راه دور اجازه می‌دهد که کد دلخواه خود را روی نسخه‌های آسیب‌پذیر GIMP اجرا کنند. برای اکسپلویت این آسیب‌پذیری، تعامل کاربر الزامی است؛ به این معنا که قربانی باید یک صفحه‌ی مخرب و یا یا یک فایل آلوده را باز کند.

توضیحات

مشکل اصلی در پردازش فایل‌های FLI رخ می‌دهد. این نقص ناشی از عدم اعتبارسنجی صحیح داده‌های ورودی کاربر است که می‌تواند باعث شود داده‌هایی فراتر از انتهای یک بافر تخصیص داده شده نوشته شوند (نوشتن خارج از محدوده(Out-Of-Bounds Write)). مهاجم می‌تواند از این آسیب‌پذیری برای اجرای کد مخرب در سطح فرایند جاری سوءاستفاده کند. این مشکل با استفاده از CWE-787 به‌عنوان دسته‌بندی شناخته می‌شود. این آسیب‌پذیری بر محرمانگی، یکپارچگی و دسترس‌پذیری تأثیر می‌گذارد.

اکسپلویت این آسیب‌پذیری آسان شناخته شده است. حمله ممکن است از راه دور انجام شود. هیچ‌گونه احراز هویتی برای اکسپلویت موفق لازم نیست. این حمله نیازمند تعامل کاربر و قربانی است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected at 2.10.38 GIMP

لیست محصولات بروز شده

Versions Product
3.0.0 GIMP

نتیجه گیری

این آسیب‌پذیری در نسخه‌ی GIMP 3.0.0 رفع شده است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-2761
  2. https://www.cvedetails.com/cve/CVE-2025-2761/
  3. https://www.gimp.org/news/2025/03/16/gimp-3-0-released/
  4. https://www.zerodayinitiative.com/advisories/ZDI-25-204/
  5. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-2761
  6. https://vuldb.com/?id.303767
  7. https://nvd.nist.gov/vuln/detail/cve-2025-2761
  8. https://cwe.mitre.org/data/definitions/787.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید