ImageMagic多个整数溢出漏洞

漏洞信息详情

ImageMagic多个整数溢出漏洞

漏洞简介

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。

ImageMagick的实现上存在多个整数溢出,远程攻击者可能利用此漏洞通过诱使用户打开处理恶意文件控制用户机器。

ImageMagick的ReadDCMImage()函数在处理医学数字成像和通信标准(DCM)格式文件时存在整数溢出漏洞,可能允许攻击者导致堆溢出。

ImageMagick的ReadXWDImage()函数在处理X Windows Dump(XWD)格式文件时在计算colors或comment字段的内存数过程中存在两个整数溢出,可能允许攻击者导致堆溢出。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.imagemagick.org

参考网址

来源: IDEFENSE

名称: 20070331 Multiple Vendor ImageMagick DCM and XWD Buffer Overflow Vulnerabilities

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=496

来源: issues.rpath.com

链接:https://issues.rpath.com/browse/RPL-1205

来源:issues.foresightlinux.org

链接:https://issues.foresightlinux.org/browse/FL-222

来源: XF

名称: imagemagick-readxwdimage-bo(33377)

链接:http://xforce.iss.net/xforce/xfdb/33377

来源: XF

名称: imagemagick-readdcmimage-bo(33376)

链接:http://xforce.iss.net/xforce/xfdb/33376

来源: UBUNTU

名称: USN-481-1

链接:http://www.ubuntu.com/usn/usn-481-1

来源: SECTRACK

名称: 1017839

链接:http://www.securitytracker.com/id?1017839

来源: BID

名称: 23347

链接:http://www.securityfocus.com/bid/23347

来源: BID

名称: 23252

链接:http://www.securityfocus.com/bid/23252

来源: REDHAT

名称: RHSA-2008:0165

链接:http://www.redhat.com/support/errata/RHSA-2008-0165.html

来源: REDHAT

名称: RHSA-2008:0145

链接:http://www.redhat.com/support/errata/RHSA-2008-0145.html

来源: SUSE

名称: SUSE-SR:2007:008

链接:http://www.novell.com/linux/security/advisories/2007_8_sr.html

来源: MANDRIVA

名称: MDKSA-2007:147

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:147

来源: MISC

链接:http://www.imagemagick.org/script/changelog.php

来源: VUPEN

名称: ADV-2007-1200

链接:http://www.frsirt.com/english/advisories/2007/1200

来源: DEBIAN

名称: DSA-1858

链接:http://www.debian.org/security/2009/dsa-1858

来源: GENTOO

名称: GLSA-200705-13

链接:http://security.gentoo.org/glsa/glsa-200705-13.xml

来源: SECUNIA

名称: 36260

链接:http://secunia.com/advisories/36260

来源: SECUNIA

名称: 29857

链接:http://secunia.com/advisories/29857

来源: SECUNIA

名称: 29786

链接:http://secunia.com/advisories/29786

来源: SECUNIA

名称: 26177

链接:http://secunia.com/advisories/26177

来源: SECUNIA

名称: 25992

链接:http://secunia.com/advisories/25992

来源: SECUNIA

名称: 25206

链接:http://secunia.com/advisories/25206

来源: SECUNIA

名称: 25072

链接:http://secunia.com/advisories/25072

来源: SECUNIA

名称: 24739

链接:http://secunia.com/advisories/24739

来源: SECUNIA

名称: 24721

链接:http://secunia.com/advisories/24721

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享