CVE-2017-13132 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen. Die Schwachstellen existieren in den Funktionen "WritePCXImage", "WriteOneJNGImage", "WritePDFImage", "ReadPSDLayersInternal", "ReadOnePNGImage", "ReadMIFFImage", "ReadMATImage", "ReadJP2Image", "ReadOneMNGImage", "SFWScan", "formatIPTC" und "load_level". Durch fehlende Speicherinitialisierungen und Validierungen können durch präparierte Bilddateien diverse Speicherlecks ausgenutzt werden. Ein entfernter, anonymer Angreifer kann so Zugriff auf eventuell sensitive Informationen erlangen und einen Denial of Service Zustand herbeiführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Bilddatei hochzuladen.

EPSS 0.25% · 48.3th percentile

Risk Scores

EPSS Score
0.25%
48.3th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
AmazonAmazon Linux 2
SUSESUSE Linux
DebianDebian Linux
Open SourceOpen Source ImageMagick

Timeline

References

…and 25 more

Open in Interactive Console →