ImageMagick拒绝服务漏洞

漏洞信息详情

ImageMagick拒绝服务漏洞

漏洞简介

ImageMagick 6.7.5-7版本和之前的版本中存在漏洞。远程攻击者可利用该漏洞借助在图形中的EXIF IFD0的ResolutionUnit标签中的偏移和数值,导致拒绝服务(内存损坏)或可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.opensuse.org/opensuse-updates/2012-06/msg00001.html

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/48259

来源:SECUNIA

链接:http://secunia.com/advisories/48247

来源:CONFIRM

链接:http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&t=20286

来源:OSVDB

链接:http://www.osvdb.org/79003

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0544.html

来源:SECUNIA

链接:http://secunia.com/advisories/47926

来源:SECTRACK

链接:http://www.securitytracker.com/id?1027032

来源:DEBIAN

链接:https://www.debian.org/security/2012/dsa-2427

来源:UBUNTU

链接:http://ubuntu.com/usn/usn-1435-1

来源:SECUNIA

链接:http://secunia.com/advisories/49063

来源:GENTOO

链接:http://www.gentoo.org/security/en/glsa/glsa-201203-09.xml

来源:SECUNIA

链接:http://secunia.com/advisories/49043

来源:MISC

链接:http://www.cert.fi/en/reports/2012/vulnerability595210.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0545.html

来源:SECUNIA

链接:http://secunia.com/advisories/49068

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享