• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
ImageMagick (Unknown)
Описание
ImageMagick позволяет злоумышленникам вызвать отказ в обслуживании, используя файл со специально сформированным изображением, которое приводит к зацикливанию в функции ReadDCMImage (уязвимость связана с вызовом функции ReadBlobByte) или к зацикливпнию в функции ReadXCFImage (уязвимость связана с вызовом функции ReadBlobMSBLong).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.imagemagick.org/
Ссылки
IDEFENSE (20070919 Multiple Vendor ImageMagick Multiple Denial of Service Vulnerabilities): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=596
MLIST ([Magick-announce] 20070917 ImageMagick 6.3.5-9, important security updates): http://studio.imagemagick.org/pipermail/magick-announce/2007-September/000037.html
BID (25764): http://www.securityfocus.com/bid/25764
Подмена данных Межсайтовое выполнение сценариев