Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09360

Опубликовано: 12 янв. 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость файла magick/profile.c, консольного графического редактора ImageMagick связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
ООО «Лаборатория ИнфоВотч»
ImageMagick Studio LLC

Наименование ПО

Ubuntu
Debian GNU/Linux
InfoWatch Traffic Monitor
ImageMagick

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
8 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7.9 (InfoWatch Traffic Monitor)
до 6.9.7.4 (ImageMagick)

Тип ПО

Операционная система
Средство защиты
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 7

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для ImageMagick:
https://security.gentoo.org/glsa/201702-09
https://github.com/ImageMagick/ImageMagick/commit/9a069e0f2e027ec5138f998023cf9cb62c04889f
Для InfoWatch Traffic Monitor:
Установить «Оперативное обновление 1» Программного комплекса «InfoWatch Traffic Monitor» версия 7.9» от производителя
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2017-5506
Для Ubuntu:
https://ubuntu.com/security/CVE-2017-5506

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.02071
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

Double free vulnerability in magick/profile.c in ImageMagick allows remote attackers to have unspecified impact via a crafted file.

CVSS3: 4.4
redhat
больше 9 лет назад

Double free vulnerability in magick/profile.c in ImageMagick allows remote attackers to have unspecified impact via a crafted file.

CVSS3: 7.8
nvd
больше 9 лет назад

Double free vulnerability in magick/profile.c in ImageMagick allows remote attackers to have unspecified impact via a crafted file.

CVSS3: 7.8
debian
больше 9 лет назад

Double free vulnerability in magick/profile.c in ImageMagick allows re ...

CVSS3: 7.8
github
около 4 лет назад

Double free vulnerability in magick/profile.c in ImageMagick allows remote attackers to have unspecified impact via a crafted file.

EPSS

Процентиль: 79%
0.02071
Низкий

7.8 High

CVSS3

7.2 High

CVSS2