VDB

CNVD-2016-09855

CNVD-2016-09855 PUBLISHED

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。 ImageMagick 7.0.3.0版本中'pixel-accessor.h' 脚本存在堆缓冲区溢出漏洞,因为它未能充分的边界检查用户提供其复制到一个充分大小的缓冲区之前的数据。 攻击者可以利用此漏洞在受影响的应用程序的上下文执行任意代码。

Timeline

  • Oct 18, 2016 CVE ID Reserved
  • Oct 24, 2016 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›