VDB
BDU%3A2024-01900
BDU%3A2024-01900
PUBLISHED
CVSS 2.0999999046325684 LOW
Уязвимость функции Magick::Draw консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
2.0999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, АО «ИВК», Fedora Project, ImageMagick Studio LLC | Debian GNU/Linux, Альт 8 СП (запись в едином реестре российских программ №4305), Fedora, АЛЬТ СП 10, ImageMagick |
Timeline
- Mar 12, 2024 CVE Published
- Apr 2, 2024 CVE Updated
References
- https://security-tracker.debian.org/tracker/CVE-2023-39978 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/ImageMagick/ImageMagick6/commit/c90e79b3b22fec309cab55af2ee606f71b027b12 advisory
- https://github.com/ImageMagick/ImageMagick6/compare/6.9.12-90...6.9.12-91 advisory
- https://github.com/rmagick/rmagick/pull/1406/files advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/4UFQJCYJ23HWHNDOVKBHZQ7HCXXL6MM3/ advisory