Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
ImageMagick
(Unknown)
Описание
ImageMagick позволяет злоумышленникам вызвать отказ в обслуживании, используя файл со специально сформированным изображением, которое приводит к зацикливанию в функции ReadDCMImage (уязвимость связана с вызовом функции ReadBlobByte) или к зацикливпнию в функции ReadXCFImage (уязвимость связана с вызовом функции ReadBlobMSBLong).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.imagemagick.org/
http://www.imagemagick.org/
Ссылки
IDEFENSE (20070919 Multiple Vendor ImageMagick Multiple Denial of Service Vulnerabilities): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=596
MLIST ([Magick-announce] 20070917 ImageMagick 6.3.5-9, important security updates): http://studio.imagemagick.org/pipermail/magick-announce/2007-September/000037.html
BID (25764): http://www.securityfocus.com/bid/25764
MLIST ([Magick-announce] 20070917 ImageMagick 6.3.5-9, important security updates): http://studio.imagemagick.org/pipermail/magick-announce/2007-September/000037.html
BID (25764): http://www.securityfocus.com/bid/25764