受影响系统:
ImageMagick ImageMagick 6.3.3-3
ImageMagick ImageMagick 6.3.2
ImageMagick ImageMagick 6.3.1
ImageMagick ImageMagick 6.2.9
不受影响系统:
ImageMagick ImageMagick 6.3.3-5
描述:
BUGTRAQ ID: 23252
ImageMagick是一款Unix/Linux平台下开源的图像查看和编辑工具。
ImageMagick的实现上存在多个整数
溢出,远程
攻击者可能利用此
漏洞通过诱使用户打开处理恶意文件控制用户机器。
ImageMagick的ReadDCMImage()函数在处理医学数字成像和通信标准(DCM)格式文件时存在整数
溢出漏洞,可能允许
攻击者导致堆
溢出。
ImageMagick的ReadXWDImage()函数在处理X Windows Dump(XWD)格式文件时在计算colors或comment字段的内存数过程中存在两个整数
溢出,可能允许
攻击者导致堆
溢出。
<*来源:iDEFENSE
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=496
*>
建议:
厂商补丁:
ImageMagick
-----------
目前厂商已经发布了升级补丁以修复这个
安全问题,请到厂商的主页下载:
http://www.imagemagick.org/