ImageMagick több szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-6656

Angol cím

ImageMagick Multiple Denial of Service Vulnerabilities

Felfedezés dátuma

2012.04.04.

Súlyosság

Alacsony

Érintett rendszerek

ImageMagick
ImageMagick Studio

Érintett verziók

ImageMagick 6.x

Összefoglaló

Az ImageMagick több sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A “GetEXIFProperty()” függvényben (magick/property.c) a 0 komponens számú JPEG EXIF tag-ek elemzése közben jelentkező hiba kihasználható nem inicializált vagy érvénytelen memória elérésére egy speciálisan formázott JPEG kép segítségével.
    A sérülékenység a 6.7.6-2 és azt megelőző verziókat érinti.
  2. A “JPEGWarningHandler()” függvényben (coders/jpeg.c) a JPEG “restart marker”-ek kezelése közben alkalmazott nem megfelelő érvényesítést kihasználva túlzott erőforrás felhasználást lehet okozni egy speciálisan formázott JPEG kép segítségével.
    A sérülékenység a 6.7.6-2 és azt megelőző verziókat érinti.
  3. A “TIFFGetEXIFProperties()” függvényben (coders/tiff.c) a TIFF EXIF IFD elemzésekor jelentkező hiba érvénytelen memória olvasást eredményezhet egy speciálisan formázott TIFF kép hatására.
    A sérülékenység a 6.7.6-2 és azt megelőző verziókat érinti.
  4. A “GetEXIFProperty()” függvényben (magick/property.c), nagyszámú komponenssel rendelkező JPEG EXIF tag-ek elemzésekor jelentkező egész túlcsordulási hiba érvénytelen halom memória olvasást eredményezhet.  Egy hasonló hiba létezik a “SyncImageProfiles()” függvényben (magick/profile.c).
    A sérülékenység a 6.7.6-4 előtti verziókat érinti.

Megoldás

Frissítsen a 6.7.6-4 verzióra vagy alkalmazzon frissítést.

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.imagemagick.org
Egyéb referencia: www.cert.fi
Egyéb referencia: seclists.org
CVE-2012-0259 - NVD CVE-2012-0259
CVE-2012-0260 - NVD CVE-2012-0260
CVE-2012-1610 - NVD CVE-2012-1610
CVE-2012-1798 - NVD CVE-2012-1798
SECUNIA 48679


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »