CRITICAL🇬🇧 English

CVE-2019-19952

ImageMagick: use-after-free w MngInfoDiscardObject (plik PNG/MNG)

CVSS 9.8v3.1pub. 2019-12-24upd. 2024-11-21

W ImageMagick 7.0.9-7 Q16 wykryto podatność typu use-after-free w funkcji MngInfoDiscardObject w pliku coders/png.c, powiązaną z funkcją ReadOneMNGImage. Błąd ten może być wykorzystany zdalnie bez uwierzytelnienia i prowadzić do przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

In ImageMagick 7.0.9-7 Q16, there is a use-after-free in the function MngInfoDiscardObject of coders/png.c, related to ReadOneMNGImage.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowym zarządzaniu pamięcią — obiekt MngInfo jest zwalniany (free), ale wskaźnik do niego jest następnie ponownie używany (use-after-free) podczas przetwarzania pliku MNG/PNG przez funkcję ReadOneMNGImage. Atakujący może dostarczyć specjalnie spreparowany plik graficzny MNG lub PNG, którego przetworzenie przez ImageMagick wyzwoli błąd. Tego rodzaju błędy mogą być wykorzystane do wykonania dowolnego kodu poprzez kontrolowane nadpisanie zwolnionej pamięci.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik, a w konsekwencji potencjalnie przejąć kontrolę nad systemem, uzyskać dostęp do danych lub spowodować jego awarię.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację ImageMagick do wersji wyższej niż 7.0.9-7 Q16. Dodatkowym środkiem zaradczym jest ograniczenie przetwarzania plików MNG/PNG pochodzących z niezaufanych źródeł.

Kogo dotyczy

ImageMagick 7.0.9-7 Q16

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Imagemagick

    APP
    Imagemagick
    7.0.8-61 – 7.0.9-7 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-56379CRITICAL9.2PL ✓ten sam produkt

ImageMagick: command injection w dekoderze SVG przez polecenia MVG

CVE-2023-34152CRITICAL9.8PL ✓ten sam produkt

RCE w ImageMagick poprzez command injection w funkcji OpenBlob

CVE-2019-19948CRITICAL9.8PL ✓ten sam produkt

ImageMagick: heap-based buffer overflow w funkcji WriteSGIImage

CVE-2019-19949CRITICAL9.1PL ✓ten sam produkt

ImageMagick: heap-based buffer over-read przy zapisie pliku PNG

CVE-2018-16329CRITICAL9.8PL ✓ten sam produkt

NULL pointer dereference w ImageMagick — funkcja GetMagickProperty