W ImageMagick 7.0.9-7 Q16 wykryto podatność typu use-after-free w funkcji MngInfoDiscardObject w pliku coders/png.c, powiązaną z funkcją ReadOneMNGImage. Błąd ten może być wykorzystany zdalnie bez uwierzytelnienia i prowadzić do przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
In ImageMagick 7.0.9-7 Q16, there is a use-after-free in the function MngInfoDiscardObject of coders/png.c, related to ReadOneMNGImage.
Podatność polega na nieprawidłowym zarządzaniu pamięcią — obiekt MngInfo jest zwalniany (free), ale wskaźnik do niego jest następnie ponownie używany (use-after-free) podczas przetwarzania pliku MNG/PNG przez funkcję ReadOneMNGImage. Atakujący może dostarczyć specjalnie spreparowany plik graficzny MNG lub PNG, którego przetworzenie przez ImageMagick wyzwoli błąd. Tego rodzaju błędy mogą być wykorzystane do wykonania dowolnego kodu poprzez kontrolowane nadpisanie zwolnionej pamięci.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik, a w konsekwencji potencjalnie przejąć kontrolę nad systemem, uzyskać dostęp do danych lub spowodować jego awarię.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację ImageMagick do wersji wyższej niż 7.0.9-7 Q16. Dodatkowym środkiem zaradczym jest ograniczenie przetwarzania plików MNG/PNG pochodzących z niezaufanych źródeł.
ImageMagick 7.0.9-7 Q16
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HImagemagick
APPImagemagick7.0.8-61 – 7.0.9-7 (bez)
Powiązane podatności
ImageMagick: command injection w dekoderze SVG przez polecenia MVG
RCE w ImageMagick poprzez command injection w funkcji OpenBlob
ImageMagick: heap-based buffer overflow w funkcji WriteSGIImage
ImageMagick: heap-based buffer over-read przy zapisie pliku PNG
NULL pointer dereference w ImageMagick — funkcja GetMagickProperty