W ImageMagick 7.0.8-43 Q16 wykryto podatność typu heap-based buffer over-read w funkcji WritePNGImage pliku coders/png.c. Błąd umożliwia nieuprawniony odczyt danych z pamięci oraz może prowadzić do awarii aplikacji, co skutkuje oceną CVSS 9.1 (Critical).
▸ Pokaż oryginał (EN)
In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WritePNGImage of coders/png.c, related to Magick_png_write_raw_profile and LocaleNCompare.
Podatność (CWE-125) polega na odczycie danych spoza przydzielonego bufora na stercie podczas przetwarzania i zapisu obrazu w formacie PNG. Problem związany jest z funkcjami Magick_png_write_raw_profile oraz LocaleNCompare, które niepoprawnie obsługują granice bufora. Atakujący może dostarczyć specjalnie spreparowany obraz, który wywoła błędny odczyt pamięci podczas konwersji lub przetwarzania pliku.
Atakujący może uzyskać nieautoryzowany dostęp do fragmentów pamięci procesu (ujawnienie potencjalnie wrażliwych danych) oraz spowodować awarię aplikacji (Denial of Service) poprzez przekazanie złośliwie spreparowanego pliku obrazu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacje dla Debian Linux zostały opublikowane poprzez kanały debian-lts-announce (grudzień 2019 oraz sierpień 2020). Dla systemów Ubuntu dostępna jest poprawka opisana w USN-4549-1. Użytkownicy openSUSE powinni zapoznać się z biuletynem opensuse-security-announce z lutego 2020.
ImageMagick 7.0.8-43 Q16 oraz powiązane pakiety w dystrybucjach Debian Linux (w tym gałąź LTS).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HCanonical Ubuntu
OSCanonical20.04Debian
OSDebian10.08.09.0Imagemagick
APPImagemagick6.9.9-33 – 6.9.10-43 (bez)7.0.7-23 – 7.0.8-43 (bez)Opensuse Leap
OSOpensuse15.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki