VDB

CNVD-2021-25964

CNVD-2021-25964 PUBLISHED

Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 7.0.8-68之前版本存在安全漏洞,该漏洞源于PNG编码器的WriteOnePNGImage()有一个for循环,它有一个未合适的退出条件,可以通过堆-缓冲区-溢出来允许越界读取。目前没有详细的漏洞细节提供。

Timeline

  • Dec 8, 2020 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›