U radu programskog paketa ImageMagick, namijenjenog za Red Hat Enterprise Linux 6, uočeno je više sigurnosnih nedostataka. Udaljeni ih napadač može iskoristiti za napad uskraćivanjem usluga te proizvoljno pokretanje programskog koda.

Paket: ImageMagick 6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.2
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4167, CVE-2012-0247, CVE-2012-0248, CVE-2012-0259, CVE-2012-0260, CVE-2012-1798
Izvorni ID preporuke: RHSA-2012:0544-01
Izvor: Red Hat
 
Problem:
Sigurnosni nedostaci su posljedica neodgovarajuće provjere slika s Exif (eng. Exchangeable image file format) metapodacima, pogrešnog dekodiranja određenih JPEG slika, preljeva međuspremnika prilikom rukovanja TIFF datotekama, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno izvršavanje programskog koda te DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh