安全研究

安全漏洞
ImageMagic多个整数溢出漏洞

发布日期:2007-04-02
更新日期:2007-04-03

受影响系统:
ImageMagick ImageMagick 6.3.3-3
ImageMagick ImageMagick 6.3.2
ImageMagick ImageMagick 6.3.1
ImageMagick ImageMagick 6.2.9
不受影响系统:
ImageMagick ImageMagick 6.3.3-5
描述:
BUGTRAQ  ID: 23252

ImageMagick是一款Unix/Linux平台下开源的图像查看和编辑工具。

ImageMagick的实现上存在多个整数溢出,远程攻击者可能利用此漏洞通过诱使用户打开处理恶意文件控制用户机器。

ImageMagick的ReadDCMImage()函数在处理医学数字成像和通信标准(DCM)格式文件时存在整数溢出漏洞,可能允许攻击者导致堆溢出。

ImageMagick的ReadXWDImage()函数在处理X Windows Dump(XWD)格式文件时在计算colors或comment字段的内存数过程中存在两个整数溢出,可能允许攻击者导致堆溢出。

<*来源:iDEFENSE
  
  链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=496
*>

建议:
厂商补丁:

ImageMagick
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.imagemagick.org/

浏览次数:3244
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障