CVE-2023-34474 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen aufgrund von heap-based Buffer Overflows. Betroffen sind die Funktionen "ReadTIM2ImageData()" in "coders/tim2.c" und "ReplaceXmpValue()" in "MagickCore/profile.c". Ein Angreifer kann dies ausnutzen, um einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.03% · 7.9th percentile

Risk Scores

EPSS Score
0.03%
7.9th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
FedoraFedora Linux

Timeline

References

Open in Interactive Console →