VDB
BDU%3A2023-03621
BDU%3A2023-03621
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость консольного графического редактора ImageMagick, связанная с непринятием мер по чистке данных на управляющем уровне при обработке параметров video: vsync или video:pixel-format, позволяющая нарушителю выполнить произвольные команды
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, ImageMagick Studio LLC | OpenSUSE Leap, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, Fedora, ImageMagick |
Timeline
- Jul 10, 2023 CVE Published
References
- https://github.com/ImageMagick/ImageMagick/issues/6338 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2023-34153 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/V2ZUHZXQ2C3JZYKPW4XHCMVVL467MA2V/ url
- https://www.cybersecurity-help.cz/vdb/SB2023060141 url
- https://www.suse.com/security/cve/CVE-2023-34153.html advisory