Podatność typu buffer overflow w funkcji ReadRLEImage w pliku coders/rle.c biblioteki ImageMagick 6.8.9.9 umożliwia zdalnym atakującym wywołanie bliżej nieokreślonych skutków. Wysoki wynik CVSS (9.8) wskazuje na potencjalnie krytyczne konsekwencje dla systemów korzystających z podatnej wersji.
▸ Pokaż oryginał (EN)
Buffer overflow in the ReadRLEImage function in coders/rle.c in ImageMagick 6.8.9.9 allows remote attackers to have unspecified impact.
Błąd polega na przepełnieniu bufora (buffer overflow) w funkcji ReadRLEImage odpowiedzialnej za przetwarzanie plików graficznych w formacie RLE (Run-Length Encoding). Atakujący może dostarczyć specjalnie spreparowany plik obrazu, którego przetworzenie przez ImageMagick powoduje zapisanie danych poza granicami przydzielonego bufora w pamięci. Podatność jest sklasyfikowana jako CWE-119, czyli nieprawidłowe ograniczenie operacji w obrębie bufora pamięci.
Atakujący zdalnie, bez uwierzytelnienia, może wywołać nieokreślone skutki — potencjalnie obejmujące wykonanie dowolnego kodu (RCE), destabilizację aplikacji lub ujawnienie danych w pamięci procesu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — ogłoszenia bezpieczeństwa openSUSE z lipca 2016 roku zawierają zaktualizowane pakiety dla SUSE Linux Enterprise oraz openSUSE Leap
ImageMagick w wersji 6.8.9.9; podatność dotyczy systemów z pakietami ImageMagick dostępnymi w dystrybucjach SUSE Linux Enterprise, openSUSE Leap oraz SUSE Studio Onsite
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical12.0414.0416.0416.10Imagemagick
APPImagemagick6.8.8-9Opensuse Leap
OSOpensuse42.2Opensuse
OSOpensuse13.2Opensuse Project Leap
OSOpensuse Project42.1Opensuse Project SUSE Linux Enterprise Debuginfo
OSOpensuse Project11.0Opensuse Project SUSE Linux Enterprise Desktop
OSOpensuse Project12.0Opensuse Project SUSE Linux Enterprise Server
OSOpensuse Project11.012.0Opensuse Project SUSE Linux Enterprise Software Development Kit
OSOpensuse Project11.012.0Opensuse Project SUSE Linux Enterprise Workstation Extension
OSOpensuse Project12.0SUSE Studio Onsite
APPSuse1.3
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt API — shell injection przez klienta SSH (RCE)
Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE