Beskrivelse: Der er rapporteret nogle sårbarheder i Tk, som potentielt kan udnyttes af ondsindede personer til at kompromittere applikationer, der benytter biblioteket.
1) En ikke-kontrolleret buffer i funktionen "ReadImage()" i generic/tkImgGIF.c kan udnyttes til at forårsage et buffer overflow via interlaced GIF-filer indeholdende flere mindre rammer efter den første ramme.
2) En ikke-kontrolleret buffer i funktionen "FileReadGIF()" i generic/tkImgGIF.c kan udnyttes til at forårsage et buffer overflow via specielt udformede GIF-filer.
Succesfuld udnyttelse af sårbarhederne kan muliggøre eksekvering af vilkårlig kode.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.