Nekoliko sigurnosnih propusta otkriveno je u radu programskog paketa ImageMagick, a zlonamjernom korisniku omogućuju pokretanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge.

Paket: ImageMagick 6.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 6.8
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0247, CVE-2012-1185, CVE-2012-0248, CVE-2012-1186, CVE-2012-0259, CVE-2012-1610, CVE-2012-1798
Izvorni ID preporuke: USN-1435-1
Izvor: Ubuntu
 
Problem:
Nedostaci su posljedica neodgovarajuće obrade "ResolutionUnit", "JPEG EXIF" i "TIFF EXIF" oznaka te "IFD" struktura.

Posljedica:
Potencijalni korisnik bi mogao iskoristiti ranjivosti za proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh