漏洞信息详情
ImageMagick 缓冲区错误漏洞
漏洞简介
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。
ImageMagick 7.0.7-16 Q16 x86_64 2017-12-21版本中的coders/webp.c文件的‘WriteWEBPImage’函数存在缓冲区溢出漏洞。攻击者可利用该漏洞执行代码或造成拒绝服务(基于栈的缓冲区越边界读取)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ImageMagick/ImageMagick/issues/907
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/102317
来源:CONFIRM
链接:https://github.com/ImageMagick/ImageMagick/issues/907
受影响实体
- Imagemagick Imagemagick:7.0.7-16<!--2000-1-1-->
补丁
- ImageMagick 缓冲区错误漏洞的修复措施<!--2017-12-29-->
还没有评论,来说两句吧...