CRITICAL🇬🇧 English

CVE-2019-19948

ImageMagick: heap-based buffer overflow w funkcji WriteSGIImage

CVSS 9.8v3.1pub. 2019-12-24upd. 2024-11-21

W ImageMagick 7.0.8-43 Q16 wykryto przepełnienie bufora sterty (heap-based buffer overflow) w funkcji WriteSGIImage w pliku coders/sgi.c. Podatność posiada krytyczny poziom CVSS 9.8 i może zostać wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer overflow in the function WriteSGIImage of coders/sgi.c.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu typu CWE-787 (zapis poza granicami bufora) w kodzie odpowiedzialnym za zapis plików w formacie SGI. Atakujący może dostarczyć specjalnie spreparowany plik obrazu, którego przetworzenie przez funkcję WriteSGIImage powoduje nadpisanie obszarów pamięci poza przydzielonym buforem sterty. Wektor ataku jest sieciowy, nie wymaga uprawnień ani interakcji użytkownika.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście procesu przetwarzającego obraz, a także doprowadzić do ujawnienia poufnych danych lub odmowy dostępu do usługi (crash aplikacji).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały wydane przez projekt ImageMagick na GitHub oraz przez Debian (DSA-4712, komunikat debian-lts-announce 2019-12) i Ubuntu (USN-4549-1). Zaleca się również aktualizację pakietów systemowych poprzez menedżer pakietów dystrybucji.

Kogo dotyczy

ImageMagick 7.0.8-43 Q16 oraz powiązane pakiety w dystrybucjach Canonical Ubuntu Linux, Debian Linux (wersje LTS i stabilne)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    20.04
  • Debian

    OS
    Debian
    10.08.09.0
  • Imagemagick

    APP
    Imagemagick
    7.0.8-43
  • Opensuse Leap

    OS
    Opensuse
    15.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki