W GraphicsMagick 1.4 snapshot-20190403 Q8 wykryto podatność typu use-after-free w funkcjach ThrowException i ThrowLoggedException w module magick/error.c. Luka posiada ocenę CVSS 9.8 (krytyczną) i może umożliwić zdalnemu atakującemu przejęcie kontroli nad podatnym systemem.
▸ Pokaż oryginał (EN)
In GraphicsMagick 1.4 snapshot-20190403 Q8, there is a use-after-free in ThrowException and ThrowLoggedException of magick/error.c.
Podatność polega na odwołaniu się do obszaru pamięci po jego zwolnieniu (use-after-free, CWE-416) w funkcjach obsługi wyjątków ThrowException oraz ThrowLoggedException. Błąd występuje podczas przetwarzania plików graficznych, gdy mechanizm zgłaszania wyjątków nieprawidłowo zarządza wskaźnikami do zwolnionych zasobów. Atakujący może dostarczyć spreparowany plik graficzny, którego przetwarzanie wyzwoli wadliwy kod obsługi błędów.
Pomyślne wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu na serwerze (RCE), a w konsekwencji pełne przejęcie kontroli nad systemem, ujawnienie danych lub ich modyfikację.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna jest w repozytorium GraphicsMagick (rewizja 44ab7f6c20b4). Użytkownicy Debian Linux powinni zastosować aktualizację opisaną w debian-lts-announce z stycznia 2020, a użytkownicy openSUSE — aktualizacje opublikowane w opensuse-security-announce w styczniu 2020.
GraphicsMagick 1.4 snapshot-20190403 Q8, a także powiązane pakiety w dystrybucjach Debian Linux oraz openSUSE Backports (dokładne wersje wskazane w referencjach producenta i opiekunów pakietów).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.08.09.0Graphicsmagick
APPGraphicsmagick1.4Opensuse Backports
OSOpensusesle-15Opensuse Leap
OSOpensuse15.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki