CRITICAL🇬🇧 English

CVE-2019-19949

ImageMagick: heap-based buffer over-read przy zapisie pliku PNG

CVSS 9.1v3.1pub. 2019-12-24upd. 2024-11-21

W ImageMagick 7.0.8-43 Q16 wykryto podatność typu heap-based buffer over-read w funkcji WritePNGImage pliku coders/png.c. Błąd umożliwia nieuprawniony odczyt danych z pamięci oraz może prowadzić do awarii aplikacji, co skutkuje oceną CVSS 9.1 (Critical).

Pokaż oryginał (EN)

In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WritePNGImage of coders/png.c, related to Magick_png_write_raw_profile and LocaleNCompare.

🤖 Analiza AI
Jak działa

Podatność (CWE-125) polega na odczycie danych spoza przydzielonego bufora na stercie podczas przetwarzania i zapisu obrazu w formacie PNG. Problem związany jest z funkcjami Magick_png_write_raw_profile oraz LocaleNCompare, które niepoprawnie obsługują granice bufora. Atakujący może dostarczyć specjalnie spreparowany obraz, który wywoła błędny odczyt pamięci podczas konwersji lub przetwarzania pliku.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do fragmentów pamięci procesu (ujawnienie potencjalnie wrażliwych danych) oraz spowodować awarię aplikacji (Denial of Service) poprzez przekazanie złośliwie spreparowanego pliku obrazu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacje dla Debian Linux zostały opublikowane poprzez kanały debian-lts-announce (grudzień 2019 oraz sierpień 2020). Dla systemów Ubuntu dostępna jest poprawka opisana w USN-4549-1. Użytkownicy openSUSE powinni zapoznać się z biuletynem opensuse-security-announce z lutego 2020.

Kogo dotyczy

ImageMagick 7.0.8-43 Q16 oraz powiązane pakiety w dystrybucjach Debian Linux (w tym gałąź LTS).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Canonical Ubuntu

    OS
    Canonical
    20.04
  • Debian

    OS
    Debian
    10.08.09.0
  • Imagemagick

    APP
    Imagemagick
    6.9.9-33 – 6.9.10-43 (bez)7.0.7-23 – 7.0.8-43 (bez)
  • Opensuse Leap

    OS
    Opensuse
    15.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki