U radu programskog paketa ImageMagick uočeni su višestruki sigurnosni propusti. Zlonamjerni korisnik bi mogao pokrenuti proizvoljni programski kod te srušiti program.

Paket: ImageMagick 6.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0247, CVE-2012-0248, CVE-2012-1185, CVE-2012-0259, CVE-2012-0260, CVE-2012-1798
Izvorni ID preporuke: MDVSA-2012:078
Izvor: Mandriva
 
Problem:
Uočeni propusti nastaju zbog pogrešaka pri obradi ExiF metapodataka pri čemu dolazi do prepisivanja spremnika i korupcije memorije, te nepravilnosti pri obradi JPEG i TIFF slikovnih datoteka.

Posljedica:
Posljedice propusta su izazivanje stanja uskraćivanja usluge (eng. Denial of Service) te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji u kojima su svi sigurnosni propusti ispravljeni.


Izvorni tekst preporuke
Idi na vrh