Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03283

Опубликовано: 11 янв. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость реализации функции WritePDFImage графических редакторов ImageMagick и GraphicsMagick связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного изображения

Вендор

Canonical Ltd.
Novell Inc.
Сообщество свободного программного обеспечения
GraphicsMagick Group
ImageMagick Studio LLC
АО «Концерн ВНИИНС»

Наименование ПО

Ubuntu
OpenSUSE Leap
Debian GNU/Linux
GraphicsMagick
ImageMagick
ОС ОН «Стрелец»

Версия ПО

16.04 LTS (Ubuntu)
42.3 (OpenSUSE Leap)
18.04 LTS (Ubuntu)
12.04 ESM (Ubuntu)
15.0 (OpenSUSE Leap)
14.04 ESM (Ubuntu)
10 (Debian GNU/Linux)
19.10 (Ubuntu)
до 1.3.31 включительно (GraphicsMagick)
до 7.0.8-25 (ImageMagick)
до 16.01.2023 (ОС ОН «Стрелец»)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Novell Inc. OpenSUSE Leap 42.3
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 12.04 ESM
Novell Inc. OpenSUSE Leap 15.0
Canonical Ltd. Ubuntu 14.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 19.10
АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для ImageMagick и GraphicsMagick:
http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/11ad3aeb8ab1
https://github.com/ImageMagick/ImageMagick/commit/306c1f0fa5754ca78efd16ab752f0e981d4f6b82
https://github.com/ImageMagick/ImageMagick/issues/1454
Для Ubuntu:
https://usn.ubuntu.com/4034-1/
Для Debian GNU/Linux:
https://www.debian.org/security/2020/dsa-4712
Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00034.html
http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00006.html
Для ОС ОН «Стрелец»:
Обновление программного обеспечения graphicsmagick до версии 1.4+really1.3.36+hg16481-2strelets1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 43%
0.00203
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

In ImageMagick before 7.0.8-25 and GraphicsMagick through 1.3.31, several memory leaks exist in WritePDFImage in coders/pdf.c.

CVSS3: 3.3
redhat
больше 6 лет назад

In ImageMagick before 7.0.8-25 and GraphicsMagick through 1.3.31, several memory leaks exist in WritePDFImage in coders/pdf.c.

CVSS3: 7.5
nvd
больше 6 лет назад

In ImageMagick before 7.0.8-25 and GraphicsMagick through 1.3.31, several memory leaks exist in WritePDFImage in coders/pdf.c.

CVSS3: 7.5
debian
больше 6 лет назад

In ImageMagick before 7.0.8-25 and GraphicsMagick through 1.3.31, seve ...

suse-cvrf
больше 6 лет назад

Security update for GraphicsMagick

EPSS

Процентиль: 43%
0.00203
Низкий

7.5 High

CVSS3

7.8 High

CVSS2