U radu programskog paketa ImageMagick uočeni su višestruki sigurnosni propusti. Zlonamjerni korisnik bi mogao steći veće privilegije na sustavu, pokrenuti proizvoljni programski kod te srušiti ranjivi program.

Paket: ImageMagick 6.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4167, CVE-2012-0247, CVE-2012-0248, CVE-2012-1185, CVE-2012-0259, CVE-2012-0260, CVE-2012-1798
Izvorni ID preporuke: MDVSA-2012:077
Izvor: Mandriva
 
Problem:
Ranjivosti su uzrokovane nedostacima u obradi TIFF, JPEG i Exif slikovnih datoteka, te pogreškonm u datoteci "configure.c".

Posljedica:
Napadač bi mogao steći povećane ovlasti na sustavu, pokrenuti proizvoljni programski kod te srušiti aplikaciju (DoS).

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji u kojima su svi sigurnosni propusti ispravljeni.


Izvorni tekst preporuke
Idi na vrh