Otkrivena su i ispravljena dva sigurnosna propusta vezana uz ImageMagick koja je udaljeni zlonamjerni korisnik mogao iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket: ImageMagick 6.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.1
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0247, CVE-2012-0248
Izvorni ID preporuke: GLSA 201203-09
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u "ResolutionUnit" labeli u EXIF IFD te u IOP labeli koja pokazuje na početak IFDa.

Posljedica:
Udaljeni zlonamjerni korisnik može iskoristiti navedene propuste za proizvoljno izvršavanje programskog koda i prekid rada ranjive aplikacije.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh