漏洞信息详情
ImageMagick拒绝服务漏洞
- CNNVD编号:CNNVD-201202-213
- 危害等级: 高危
- CVE编号:
CVE-2012-0247
- 漏洞类型:
输入验证错误
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2020-08-03
- 厂 商:
imagemagick - 漏洞来源:
Mr Joonas Kuorileh… -
漏洞简介
ImageMagick 6.7.5-7版本和之前的版本中存在漏洞。远程攻击者可利用该漏洞借助在图形中的EXIF IFD0的ResolutionUnit标签中的偏移和数值,导致拒绝服务(内存损坏)或可能执行任意代码。
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/48259
来源:SECUNIA
链接:http://secunia.com/advisories/48247
来源:CONFIRM
链接:http://www.imagemagick.org/discourse-server/viewtopic.php?f=4&t=20286
来源:OSVDB
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-0544.html
来源:SECUNIA
链接:http://secunia.com/advisories/47926
来源:SECTRACK
链接:http://www.securitytracker.com/id?1027032
来源:DEBIAN
链接:https://www.debian.org/security/2012/dsa-2427
来源:UBUNTU
链接:http://ubuntu.com/usn/usn-1435-1
来源:SECUNIA
链接:http://secunia.com/advisories/49063
来源:GENTOO
链接:http://www.gentoo.org/security/en/glsa/glsa-201203-09.xml
来源:SECUNIA
链接:http://secunia.com/advisories/49043
来源:MISC
链接:http://www.cert.fi/en/reports/2012/vulnerability595210.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-0545.html
来源:SECUNIA