VDB

CNVD-2021-25970

CNVD-2021-25970 PUBLISHED

Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 6.9.10-69之前版本存在安全漏洞,该漏洞源于ApplyEvaluateOperator()中有几个区域,size_t转换应该是ssize t转换,当ImageMagick处理精心制作的输入文件时,在某些情况下会导致值超出范围。目前没有详细漏洞细节提供。

Timeline

  • Dec 3, 2020 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›