CVE-2007-2356 (CNNVD-200704-591)
中文标题:
Gimp SUNRAS插件set_color_table()缓冲区错误漏洞
英文标题:
Stack-based buffer overflow in the set_color_table function in sunras.c in the SUNRAS plugin in Gimp...
漏洞描述
中文描述:
GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP的SUNRAS插件处理还有畸形数据的RAS文件时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 SUNRAS插件中set_color_table()函数中存在栈溢出漏洞,plug-ins/common/sunras.c文件中漏洞代码如下: int ncols, j; guchar ColorMap[256*3]; ncols = sunhdr->l_ras_maplength / 3; if (ncols <= 0) return; for (j = 0; j < ncols; j++) { ColorMap[j*3] = suncolmap[j]; ColorMap[j*3+1] = suncolmap[j+ncols]; ColorMap[j*3+2] = suncolmap[j+2*ncols]; } 如果用户受骗打开了恶意的.RAS文件的话,就可能触发这个溢出,导致执行任意指令。
英文描述:
Stack-based buffer overflow in the set_color_table function in sunras.c in the SUNRAS plugin in Gimp 2.2.14 allows user-assisted remote attackers to execute arbitrary code via a crafted RAS file.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| gimp | gimp | 2.2.14 | - | - |
cpe:2.3:a:gimp:gimp:2.2.14:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
exploitdb
exploitdb
CVSS评分详情
AV:N/AC:M/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-2356 |
2025-11-11 15:17:52 | 2025-11-11 07:32:43 |
| NVD | nvd_CVE-2007-2356 |
2025-11-11 14:52:10 | 2025-11-11 07:41:29 |
| CNNVD | cnnvd_CNNVD-200704-591 |
2025-11-11 15:08:56 | 2025-11-11 07:49:17 |
| EXPLOITDB | exploitdb_EDB-3801 |
2025-11-11 15:05:52 | 2025-11-11 08:35:55 |
| EXPLOITDB | exploitdb_EDB-3888 |
2025-11-11 15:05:59 | 2025-11-11 08:37:31 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 30 -> 32
- tags_count: 4 -> 6
查看详细变更
- references_count: 27 -> 30
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 缓冲区错误
- cnnvd_id: 未提取 -> CNNVD-200704-591
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']