Érintett rendszerek
GraphicsMagickGraphicsMagick Group
Érintett verziók
GraphicsMagick Group GraphicsMagick 1.X
Összefoglaló
A GraphicsMagick több sérülékenységét is azonosították, melyeket a támadók szolgáltatás megtagadás okozására vagy tetszőleges kód lefuttatására használhatnak ki.
Leírás
A GraphicsMagick több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak szolgáltatás megtagadásos (DoS) támadások lefolytatására vagy a felhasználók rendszerének feltörésére.
A sérülékenységeket a sebezhető ImageMagick kód használata okozza.
A sérülékenységeket az 1.1.10 verzióban jelentették. Korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: sourceforge.net
Gyártói referencia: www.graphicsmagick.org
SECUNIA 29094
SECUNIA 26926
Egyéb referencia: www.vupen.com
CVE-2007-4985 - NVD CVE-2007-4985
CVE-2007-4986 - NVD CVE-2007-4986
CVE-2007-4987 - NVD CVE-2007-4987
CVE-2007-4988 - NVD CVE-2007-4988