Уязвимость переполнения буфера стека в функции "WritePSDImage" из файла "coders/psd.c" в ImageMagick, позволяющая вызвать отказ в обслуживании (DoS) или возможно выполнить произвольный код
Описание
Обнаружена уязвимость переполнения буфера стека в функции WritePSDImage из файла coders/psd.c в ImageMagick. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код через PSD-изображение с большим количеством слоёв, связанных со строкой форматирования L%02ld. Данная уязвимость отличается от CVE-2014-2030.
Затронутые версии ПО
- ImageMagick 6.5.4 и более ранние версии
Тип уязвимости
- Переполнение буфера
- Выполнение произвольного кода
- Аварийное завершение работы (crash)
- Отказ в обслуживании (DoS)
Идентификаторы
- Связанная проблема: CVE-2014-2030 (отличная уязвимость)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| OpenShift Enterprise 1 | ImageMagick | Not affected | ||
| Red Hat Enterprise Linux 5 | ImageMagick | Will not fix | ||
| Red Hat Enterprise Linux 6 | ImageMagick | Will not fix | ||
| Red Hat Enterprise Linux 7 | ImageMagick | Not affected | ||
| Red Hat OpenShift Enterprise 2 | ImageMagick | Not affected |
Показывать по
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Stack-based buffer overflow in the WritePSDImage function in coders/psd.c in ImageMagick 6.5.4 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of layers in a PSD image, involving the L%02ld string, a different vulnerability than CVE-2014-2030.
Stack-based buffer overflow in the WritePSDImage function in coders/psd.c in ImageMagick 6.5.4 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of layers in a PSD image, involving the L%02ld string, a different vulnerability than CVE-2014-2030.
Stack-based buffer overflow in the WritePSDImage function in coders/ps ...
Stack-based buffer overflow in the WritePSDImage function in coders/psd.c in ImageMagick 6.5.4 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of layers in a PSD image, involving the L%02ld string, a different vulnerability than CVE-2014-2030.
EPSS
6.8 Medium
CVSS2