Podatność w funkcji OpenBlob bibliotek GraphicsMagick (przed wersją 1.3.24) oraz ImageMagick pozwala zdalnemu atakującemu na wykonanie dowolnego kodu. Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The OpenBlob function in blob.c in GraphicsMagick before 1.3.24 and ImageMagick allows remote attackers to execute arbitrary code via a | (pipe) character at the start of a filename.
Funkcja OpenBlob w pliku blob.c nieprawidłowo obsługuje nazwy plików rozpoczynające się od znaku | (pipe). Gdy atakujący dostarcza specjalnie spreparowaną nazwę pliku zaczynającą się od tego znaku, biblioteka interpretuje dalszą część ciągu jako polecenie systemowe i wykonuje je za pośrednictwem powłoki. W praktyce każda aplikacja przyjmująca od użytkownika pliki graficzne do przetworzenia przez podatną wersję biblioteki może zostać wykorzystana jako wektor ataku.
Atakujący może wykonać dowolny kod na serwerze z uprawnieniami procesu przetwarzającego obraz, co w konsekwencji może prowadzić do pełnego przejęcia systemu, ujawnienia danych lub ich zniszczenia.
Należy zaktualizować GraphicsMagick do wersji 1.3.24 lub nowszej. Dla ImageMagick oraz platform SUSE i Oracle Solaris należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie możliwości przetwarzania plików graficznych pochodzących z niezaufanych źródeł.
GraphicsMagick przed wersją 1.3.24, ImageMagick (wersja nieokreślona w opisie), a także systemy oparte na SUSE Linux Enterprise, SUSE Studio Onsite, SUSE Linux Enterprise Software Development Kit oraz Oracle Solaris zawierające podatne pakiety.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical12.0414.0415.1016.04Debian
OSDebian8.0Graphicsmagick
APPGraphicsmagick≤ 1.3.23Imagemagick
APPImagemagick< 7.0.1-7Opensuse Leap
OSOpensuse42.1Opensuse
OSOpensuse13.2Oracle Linux
OSOracle67Oracle Solaris
OSOracle1011.3SUSE Linux Enterprise Debuginfo
APPSuse11SUSE Linux Enterprise Desktop
OSSuse1212.0SUSE Linux Enterprise Server
OSSuse1212.0SUSE Linux Enterprise Software Development Kit
OSSuse111212.0SUSE Linux Enterprise Workstation Extension
OSSuse12SUSE Studio Onsite
APPSuse1.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki