CRITICAL✓ PATCH🇬🇧 English

CVE-2014-9846

Buffer overflow w ImageMagick — podatność w funkcji ReadRLEImage

CVSS 9.8v3.0pub. 2017-03-20upd. 2026-05-13

Podatność typu buffer overflow w funkcji ReadRLEImage w pliku coders/rle.c biblioteki ImageMagick 6.8.9.9 umożliwia zdalnym atakującym wywołanie bliżej nieokreślonych skutków. Wysoki wynik CVSS (9.8) wskazuje na potencjalnie krytyczne konsekwencje dla systemów korzystających z podatnej wersji.

Pokaż oryginał (EN)

Buffer overflow in the ReadRLEImage function in coders/rle.c in ImageMagick 6.8.9.9 allows remote attackers to have unspecified impact.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora (buffer overflow) w funkcji ReadRLEImage odpowiedzialnej za przetwarzanie plików graficznych w formacie RLE (Run-Length Encoding). Atakujący może dostarczyć specjalnie spreparowany plik obrazu, którego przetworzenie przez ImageMagick powoduje zapisanie danych poza granicami przydzielonego bufora w pamięci. Podatność jest sklasyfikowana jako CWE-119, czyli nieprawidłowe ograniczenie operacji w obrębie bufora pamięci.

Skutki

Atakujący zdalnie, bez uwierzytelnienia, może wywołać nieokreślone skutki — potencjalnie obejmujące wykonanie dowolnego kodu (RCE), destabilizację aplikacji lub ujawnienie danych w pamięci procesu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — ogłoszenia bezpieczeństwa openSUSE z lipca 2016 roku zawierają zaktualizowane pakiety dla SUSE Linux Enterprise oraz openSUSE Leap

Kogo dotyczy

ImageMagick w wersji 6.8.9.9; podatność dotyczy systemów z pakietami ImageMagick dostępnymi w dystrybucjach SUSE Linux Enterprise, openSUSE Leap oraz SUSE Studio Onsite

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0416.0416.10
  • Imagemagick

    APP
    Imagemagick
    6.8.8-9
  • Opensuse Leap

    OS
    Opensuse
    42.2
  • Opensuse

    OS
    Opensuse
    13.2
  • Opensuse Project Leap

    OS
    Opensuse Project
    42.1
  • Opensuse Project SUSE Linux Enterprise Debuginfo

    OS
    Opensuse Project
    11.0
  • Opensuse Project SUSE Linux Enterprise Desktop

    OS
    Opensuse Project
    12.0
  • Opensuse Project SUSE Linux Enterprise Server

    OS
    Opensuse Project
    11.012.0
  • Opensuse Project SUSE Linux Enterprise Software Development Kit

    OS
    Opensuse Project
    11.012.0
  • Opensuse Project SUSE Linux Enterprise Workstation Extension

    OS
    Opensuse Project
    12.0
  • SUSE Studio Onsite

    APP
    Suse
    1.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-16846CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt API — shell injection przez klienta SSH (RCE)

CVE-2020-12641CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE