Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45463

Опубликовано: 23 дек. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость в GEGL, позволяющая выполнение команд через shell-расширение

Описание

В GEGL до версии 0.4.34 функция load_cache уязвима из-за недостаточного экранирования или фильтрации путей в сгенерированной командной строке. Это может привести к выполнению shell-команд, если путь используется в функции magick-load, которая вызывает системную команду convert из ImageMagick.

Затронутые версии ПО

  • GEGL релизы до 0.4.34

Примечание: версии GEGL до 0.4.34 используются в GIMP до версии 2.10.30, однако это не гарантирует, что уязвимая функциональность включена в сборках GIMP.

Тип уязвимости

Выполнение shell-команд

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gegl:gegl:*:*:*:*:*:*:*:*
Версия до 0.4.34 (исключая)
Конфигурация 2
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
Версия до 2.10.30 (исключая)
Конфигурация 3

Одно из

cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01608
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 3 лет назад

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
redhat
больше 3 лет назад

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
debian
больше 3 лет назад

load_cache in GEGL before 0.4.34 allows shell expansion when a pathnam ...

suse-cvrf
больше 3 лет назад

Security update for gegl

suse-cvrf
больше 3 лет назад

Security update for gegl

EPSS

Процентиль: 81%
0.01608
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo