Идентификатор: BDU:2019-02963.
Наименование уязвимости: Уязвимость компонентов MagickCore/resize.c и MagickCore/memory.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость компонентов MagickCore/resize.c и MagickCore/memory.c консольного графического редактора ImageMagick связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Уязвимое ПО: Прикладное ПО информационных систем ImageMagick Studio LLC ImageMagick 7.0.8-50 Q16 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 10.06.2019.
CVSS 2.0: AV:N/AC:M/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению:
Использование рекомендаций:
https://github.com/ImageMagick/ImageMagick/commit/f595a1985233c399a05c0c37cc41de16a90dd025.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-13301.
Прочая информация: —
Тип ошибки CWE: CWE-399, CWE-416
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://access.redhat.com/security/cve/cve-2019-13301
https://github.com/ImageMagick/ImageMagick/commit/f595a1985233c399a05c0c37cc41de16a90dd025
https://github.com/ImageMagick/ImageMagick/issues/1585
https://github.com/ImageMagick/ImageMagick/issues/1589