CRITICAL🇬🇧 English

CVE-2019-19950

Use-after-free w GraphicsMagick — błąd w obsłudze wyjątków

CVSS 9.8v3.1pub. 2019-12-24upd. 2024-11-21

W GraphicsMagick 1.4 snapshot-20190403 Q8 wykryto podatność typu use-after-free w funkcjach ThrowException i ThrowLoggedException w module magick/error.c. Luka posiada ocenę CVSS 9.8 (krytyczną) i może umożliwić zdalnemu atakującemu przejęcie kontroli nad podatnym systemem.

Pokaż oryginał (EN)

In GraphicsMagick 1.4 snapshot-20190403 Q8, there is a use-after-free in ThrowException and ThrowLoggedException of magick/error.c.

🤖 Analiza AI
Jak działa

Podatność polega na odwołaniu się do obszaru pamięci po jego zwolnieniu (use-after-free, CWE-416) w funkcjach obsługi wyjątków ThrowException oraz ThrowLoggedException. Błąd występuje podczas przetwarzania plików graficznych, gdy mechanizm zgłaszania wyjątków nieprawidłowo zarządza wskaźnikami do zwolnionych zasobów. Atakujący może dostarczyć spreparowany plik graficzny, którego przetwarzanie wyzwoli wadliwy kod obsługi błędów.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu na serwerze (RCE), a w konsekwencji pełne przejęcie kontroli nad systemem, ujawnienie danych lub ich modyfikację.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna jest w repozytorium GraphicsMagick (rewizja 44ab7f6c20b4). Użytkownicy Debian Linux powinni zastosować aktualizację opisaną w debian-lts-announce z stycznia 2020, a użytkownicy openSUSE — aktualizacje opublikowane w opensuse-security-announce w styczniu 2020.

Kogo dotyczy

GraphicsMagick 1.4 snapshot-20190403 Q8, a także powiązane pakiety w dystrybucjach Debian Linux oraz openSUSE Backports (dokładne wersje wskazane w referencjach producenta i opiekunów pakietów).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.08.09.0
  • Graphicsmagick

    APP
    Graphicsmagick
    1.4
  • Opensuse Backports

    OS
    Opensuse
    sle-15
  • Opensuse Leap

    OS
    Opensuse
    15.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki