漏洞信息详情
ImageMagick 输入验证错误漏洞
- CNNVD编号:CNNVD-201708-1030
- 危害等级: 中危
- CVE编号: CVE-2017-13658
- 漏洞类型: 输入验证错误
- 发布时间: 2017-08-24
- 威胁类型: 远程
- 更新时间: 2020-10-22
- 厂 商: imagemagick
- 漏洞来源:
漏洞简介
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。
ImageMagick 6.9.9-3之前的版本和7.0.6-3之前的7.x版本中存在安全漏洞,该漏洞源于程序没有检测coders/mat.c文件中的‘ReadMATImage’函数的空值。攻击者可利用该漏洞造成MagickCore/image.c文件的‘DestroyImageInfo’函数拒绝服务(断言失败和应用程序退出)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ImageMagick/ImageMagick/commit/e5c063a1007506ba69e97a35effcdef944421c89
参考网址
来源:CONFIRM
链接:https://github.com/ImageMagick/ImageMagick/commit/e5c063a1007506ba69e97a35effcdef944421c89
来源:CONFIRM
链接:https://github.com/ImageMagick/ImageMagick/issues/598
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/05/msg00015.HTML
来源:CONFIRM
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=870019
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/09/msg00007.HTML
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/05/msg00015.HTML
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/80854
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3057/
受影响实体
- Imagemagick Imagemagick:7.0.6-1
- Imagemagick Imagemagick:7.0.6-2
- Imagemagick Imagemagick:7.0.6-0
- Imagemagick Imagemagick:7.0.5-9
- Imagemagick Imagemagick:7.0.5-10
补丁
- ImageMagick 安全漏洞的修复措施
评论