W ImageMagick 7.0.8-43 Q16 wykryto przepełnienie bufora sterty (heap-based buffer overflow) w funkcji WriteSGIImage w pliku coders/sgi.c. Podatność posiada krytyczny poziom CVSS 9.8 i może zostać wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer overflow in the function WriteSGIImage of coders/sgi.c.
Podatność wynika z błędu typu CWE-787 (zapis poza granicami bufora) w kodzie odpowiedzialnym za zapis plików w formacie SGI. Atakujący może dostarczyć specjalnie spreparowany plik obrazu, którego przetworzenie przez funkcję WriteSGIImage powoduje nadpisanie obszarów pamięci poza przydzielonym buforem sterty. Wektor ataku jest sieciowy, nie wymaga uprawnień ani interakcji użytkownika.
Udane wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście procesu przetwarzającego obraz, a także doprowadzić do ujawnienia poufnych danych lub odmowy dostępu do usługi (crash aplikacji).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały wydane przez projekt ImageMagick na GitHub oraz przez Debian (DSA-4712, komunikat debian-lts-announce 2019-12) i Ubuntu (USN-4549-1). Zaleca się również aktualizację pakietów systemowych poprzez menedżer pakietów dystrybucji.
ImageMagick 7.0.8-43 Q16 oraz powiązane pakiety w dystrybucjach Canonical Ubuntu Linux, Debian Linux (wersje LTS i stabilne)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical20.04Debian
OSDebian10.08.09.0Imagemagick
APPImagemagick7.0.8-43Opensuse Leap
OSOpensuse15.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki