Podatność w ImageMagick dotyczy nieprawidłowej obsługi błędów podczas przetwarzania plików w formacie SUN, co może zostać wykorzystane przez zdalnego atakującego. Wysoka ocena CVSS 9.8 wskazuje na potencjalnie poważne konsekwencje dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
ImageMagick allows remote attackers to have unspecified impact via vectors related to error handling in sun files.
Atakujący może dostarczyć specjalnie spreparowany plik w formacie SUN, którego przetworzenie przez ImageMagick wyzwala nieprawidłową obsługę błędów (CWE-388). Błędna obsługa sytuacji wyjątkowych może prowadzić do niezdefiniowanego zachowania aplikacji. Wektor ataku jest sieciowy i nie wymaga uwierzytelnienia ani interakcji użytkownika.
Skuteczne wykorzystanie podatności może pozwolić zdalnemu atakującemu na uzyskanie nieautoryzowanego dostępu, modyfikację danych lub zakłócenie działania systemu — dokładny charakter skutków nie został sprecyzowany w opisie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami; dostępna jest poprawka w repozytorium Debian (commit 69490f5) oraz informacje w Red Hat Bugzilla (bug #1343482)
ImageMagick — wersje wskazane w referencjach producenta
Podatność została pierwotnie zgłoszona na liście oss-security w dniu 24 grudnia 2014 roku, natomiast wpis CVE opublikowano dopiero 30 marca 2017 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HImagemagick
APPImagemagickwszystkie wersje
Powiązane podatności
ImageMagick: command injection w dekoderze SVG przez polecenia MVG
RCE w ImageMagick poprzez command injection w funkcji OpenBlob
ImageMagick: heap-based buffer overflow w funkcji WriteSGIImage
ImageMagick: use-after-free w MngInfoDiscardObject (plik PNG/MNG)
ImageMagick: heap-based buffer over-read przy zapisie pliku PNG