ImageMagick libMagick组件 缓冲区溢出漏洞

漏洞信息详情

ImageMagick libMagick组件 缓冲区溢出漏洞

漏洞简介

ImageMagick 6.0.6.2的libMagick组件存在基于堆的缓冲区溢出。可能是攻击者借助一个能在ExpandFilenames函数进行的文件名glob扩展期间触发溢出的图像索引数组,执行任意代码。

漏洞公告

参考网址

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=345595

来源: REDHAT

名称: RHSA-2007:0015

链接:http://www.redhat.com/support/errata/RHSA-2007-0015.html

来源: DEBIAN

名称: DSA-1168

链接:http://www.debian.org/security/2006/dsa-1168

来源: SECUNIA

名称: 24284

链接:http://secunia.com/advisories/24284

来源: SECUNIA

名称: 24186

链接:http://secunia.com/advisories/24186

来源: SECUNIA

名称: 21719

链接:http://secunia.com/advisories/21719

来源: SGI

名称: 20070201-01-P

链接:ftp://patches.sgi.com/support/free/security/advisories/20070201-01-P.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享