CRITICAL🇬🇧 English

CVE-2016-5118

RCE w GraphicsMagick/ImageMagick — wykonanie kodu przez znak pipe w nazwie pliku

CVSS 9.8v3.1pub. 2016-06-10upd. 2026-05-06

Podatność w funkcji OpenBlob bibliotek GraphicsMagick (przed wersją 1.3.24) oraz ImageMagick pozwala zdalnemu atakującemu na wykonanie dowolnego kodu. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

The OpenBlob function in blob.c in GraphicsMagick before 1.3.24 and ImageMagick allows remote attackers to execute arbitrary code via a | (pipe) character at the start of a filename.

🤖 Analiza AI
Jak działa

Funkcja OpenBlob w pliku blob.c nieprawidłowo obsługuje nazwy plików rozpoczynające się od znaku | (pipe). Gdy atakujący dostarcza specjalnie spreparowaną nazwę pliku zaczynającą się od tego znaku, biblioteka interpretuje dalszą część ciągu jako polecenie systemowe i wykonuje je za pośrednictwem powłoki. W praktyce każda aplikacja przyjmująca od użytkownika pliki graficzne do przetworzenia przez podatną wersję biblioteki może zostać wykorzystana jako wektor ataku.

Skutki

Atakujący może wykonać dowolny kod na serwerze z uprawnieniami procesu przetwarzającego obraz, co w konsekwencji może prowadzić do pełnego przejęcia systemu, ujawnienia danych lub ich zniszczenia.

Mitygacja

Należy zaktualizować GraphicsMagick do wersji 1.3.24 lub nowszej. Dla ImageMagick oraz platform SUSE i Oracle Solaris należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie możliwości przetwarzania plików graficznych pochodzących z niezaufanych źródeł.

Kogo dotyczy

GraphicsMagick przed wersją 1.3.24, ImageMagick (wersja nieokreślona w opisie), a także systemy oparte na SUSE Linux Enterprise, SUSE Studio Onsite, SUSE Linux Enterprise Software Development Kit oraz Oracle Solaris zawierające podatne pakiety.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0415.1016.04
  • Debian

    OS
    Debian
    8.0
  • Graphicsmagick

    APP
    Graphicsmagick
    ≤ 1.3.23
  • Imagemagick

    APP
    Imagemagick
    < 7.0.1-7
  • Opensuse Leap

    OS
    Opensuse
    42.1
  • Opensuse

    OS
    Opensuse
    13.2
  • Oracle Linux

    OS
    Oracle
    67
  • Oracle Solaris

    OS
    Oracle
    1011.3
  • SUSE Linux Enterprise Debuginfo

    APP
    Suse
    11
  • SUSE Linux Enterprise Desktop

    OS
    Suse
    1212.0
  • SUSE Linux Enterprise Server

    OS
    Suse
    1212.0
  • SUSE Linux Enterprise Software Development Kit

    OS
    Suse
    111212.0
  • SUSE Linux Enterprise Workstation Extension

    OS
    Suse
    12
  • SUSE Studio Onsite

    APP
    Suse
    1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki