GraphicsMagick w wersjach przed 1.3.35 zawiera podatność integer overflow prowadzącą do heap-based buffer overflow w funkcji HuffmanDecodeImage. Błąd umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
GraphicsMagick before 1.3.35 has an integer overflow and resultant heap-based buffer overflow in HuffmanDecodeImage in magick/compress.c.
Podatność występuje w funkcji HuffmanDecodeImage w pliku magick/compress.c. Przepełnienie liczby całkowitej (integer overflow) powoduje nieprawidłowe obliczenie rozmiaru bufora, co skutkuje zapisem danych poza przydzielonym obszarem sterty (heap-based buffer overflow, CWE-787). Atakujący może dostarczyć specjalnie spreparowany plik graficzny, który wyzwoli ten błąd podczas przetwarzania.
Atakujący może doprowadzić do wykonania dowolnego kodu na podatnym systemie (RCE) lub spowodować awarię aplikacji. Ze względu na wektor sieciowy i brak wymagań co do uprawnień, skutki mogą obejmować pełne przejęcie systemu.
Należy zaktualizować GraphicsMagick do wersji 1.3.35 lub nowszej. Użytkownicy dystrybucji Debian powinni zastosować poprawki opisane w DSA-4675. Użytkownicy openSUSE powinni zainstalować aktualizacje dostępne w repozytoriach Backports zgodnie z opublikowanymi ogłoszeniami bezpieczeństwa.
GraphicsMagick w wersjach przed 1.3.35, a także pakiety dla Debian Linux (w tym Debian LTS) oraz openSUSE Backports zawierające podatne wersje biblioteki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.08.09.0Graphicsmagick
APPGraphicsmagick< 1.3.35Opensuse Backports
OSOpensusesle-15Opensuse Leap
OSOpensuse15.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki