ImageMagick Studio ImageMagick 缓冲区错误漏洞

admin 2024-01-14 01:30:59 YS 来源:ZONE.CI 全球网 0 阅读模式
> ImageMagick Studio ImageMagick 缓冲区错误漏洞

ImageMagick Studio ImageMagick 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-201912-1037 CVE编号 CVE-2019-19949
发布时间 2019-12-23 更新时间 2020-12-16
漏洞类型 缓冲区错误 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 N/A

漏洞介绍

ImageMagick Studio ImageMagick是美国ImageMagick Studio公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。

ImageMagick Studio ImageMagick 7.0.8-43 Q16版本中的coders/png.c文件的‘WritePNGImage’函数存在缓冲区错误漏洞。攻击者可借助特制文件利用该漏洞在系统上执行任意代码。

漏洞补丁

目前厂商已发布升级了ImageMagick Studio ImageMagick 缓冲区错误漏洞的补丁,ImageMagick Studio ImageMagick 缓冲区错误漏洞的补丁获取链接:

参考网址

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2020-02/msg00006.html

来源:MISC

链接:https://github.com/ImageMagick/ImageMagick/issues/1561

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2019/12/msg00033.html

来源:DEBIAN

链接:https://www.debian.org/security/2020/dsa-4712

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2020/08/msg00030.html

来源:UBUNTU

链接:https://usn.ubuntu.com/4549-1/

来源:www.debian.org

链接:https://www.debian.org/lts/security/2019/dla-2049

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2020/suse-su-20200275-1.html

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2020/suse-su-20200411-1.html

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/ImageMagick-out-of-bounds-memory-reading-via-WritePNGImage-31238

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.2838/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.2252/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.4411/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0023/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0367/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0576/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201912-1037

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0