|
|
ImageMagick Images Processing Multiple Code Execution Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans ImageMagick, elles pourraient être exploitées par des attaquants afin de compromettre un système vulnérable ou afin de causer un déni de service. Ces failles résultent d'erreurs de débordements de tampon et boucles infinies présentes aux niveaux des fonctions "ReadBlobString()", "ReadDIBImage()", "AllocateImageColormap()", "ReadDCMImage()", "ReadDIBImage()", "ReadXBMImage()", "ReadDCMImage()" et "ReadXCFImage(), ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires via une image malicieuse.
Crédit
Vulnérabilités découvertes par regenrecht et iDefense Labs.
Historique
2007-09-24 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|