Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01572

Опубликовано: 30 мар. 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость консольного графического редактора ImageMagick связана с недостатками обработки ошибок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать произвольное воздействие при помощи векторов, связанных с обработкой ошибок в sun-файлах

Вендор

ImageMagick Studio LLC
АО «НТЦ ИТ РОСА»

Наименование ПО

ImageMagick
РОСА ХРОМ

Версия ПО

- (ImageMagick)
12.4 (РОСА ХРОМ)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. MacOS 10
Microsoft Corp Windows -
Microsoft Corp Windows -
Сообщество свободного программного обеспечения Unix .
Сообщество свободного программного обеспечения Unix .
Apple Inc. MacOS 10
АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://www.openwall.com/lists/oss-security/2014/12/24/1
http://www.openwall.com/lists/oss-security/2016/06/02/13
https://anonscm.debian.org/cgit/collab-maint/imagemagick.git/commit/?h=debian-patches/6.8.9.9-4-for-upstream&id=69490f5cffbda612e15a2985699455bb0b45e276
https://bugzilla.redhat.com/show_bug.cgi?id=1343482
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2026-3297

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.03738
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

ImageMagick allows remote attackers to have unspecified impact via vectors related to error handling in sun files.

redhat
больше 11 лет назад

ImageMagick allows remote attackers to have unspecified impact via vectors related to error handling in sun files.

CVSS3: 9.8
nvd
больше 9 лет назад

ImageMagick allows remote attackers to have unspecified impact via vectors related to error handling in sun files.

CVSS3: 9.8
debian
больше 9 лет назад

ImageMagick allows remote attackers to have unspecified impact via vec ...

CVSS3: 9.8
github
больше 4 лет назад

ImageMagick allows remote attackers to have unspecified impact via vectors related to error handling in sun files.

EPSS

Процентиль: 89%
0.03738
Низкий

7.5 High

CVSS2