Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3437

Опубликовано: 27 июл. 2012
Источник: redhat
CVSS2: 4.3

Уязвимость отказа в обслуживании (DoS) в функции "Magick_png_malloc" из файла "coders/png.c" в ImageMagick, вызванная некорректным типом переменной для размера выделения памяти

Описание

Обнаружена уязвимость в функции Magick_png_malloc из файла coders/png.c в ImageMagick. Проблема заключается в использовании неправильного типа переменной для размера выделения памяти, что может позволить удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы программы) через специально созданный PNG-файл, который инициирует некорректное выделение памяти.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • ImageMagick 6.7.8 и более ранние версии

Тип уязвимости

  • Аварийное завершение работы (приложения)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5ImageMagickWill not fix
Red Hat Enterprise Linux 6ImageMagickWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=844101ImageMagick: Magick_png_malloc() size argument

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

The Magick_png_malloc function in coders/png.c in ImageMagick 6.7.8 and earlier does not use the proper variable type for the allocation size, which might allow remote attackers to cause a denial of service (crash) via a crafted PNG file that triggers incorrect memory allocation.

nvd
больше 13 лет назад

The Magick_png_malloc function in coders/png.c in ImageMagick 6.7.8 and earlier does not use the proper variable type for the allocation size, which might allow remote attackers to cause a denial of service (crash) via a crafted PNG file that triggers incorrect memory allocation.

debian
больше 13 лет назад

The Magick_png_malloc function in coders/png.c in ImageMagick 6.7.8 an ...

github
больше 3 лет назад

The Magick_png_malloc function in coders/png.c in ImageMagick 6.7.8 and earlier does not use the proper variable type for the allocation size, which might allow remote attackers to cause a denial of service (crash) via a crafted PNG file that triggers incorrect memory allocation.

4.3 Medium

CVSS2