|
|
ImageMagick "ReadDCMImage()" and "ReadXWDImage()" Integer Overflow Issues |
|
Date de Publication : 2007-04-03 © FrSIRT.COM
Titre : ImageMagick "ReadDCMImage()" and "ReadXWDImage()" Integer Overflow Issues
Identifiant : FrSIRT/AVIS-2007-1200 CVE ID : CVE-2007-1797
Risque : Elevé (3/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans ImageMagick, elles pourraient être exploitées par des attaquants afin de compromettre un système vulnérable ou afin de causer un déni de service.
Le premier problème résulte d'un débordement d'entier présent au niveau de la fonction "ReadDCMImage()" [coders/dcm.c] qui ne gère pas correctement un fichier DCM (Digital Imaging et Communications in Medicine) malformé, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires via une image malicieuse.
La seconde faille est due à des débordements d'entier présents au niveau de la fonction "ReadXWDImage()" [coders/xwd.c] qui ne gère pas correctement des fichiers XWD (X Windows Dump) malformés, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires via un fichier malformé.
Crédit
Vulnérabilités découvertes par iDefense Labs.
Historique
2007-04-03 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|