Eine kritische Schwachstelle wurde in ImageMagick - die betroffene Version ist nicht genau spezifiziert - ausgemacht. Dies betrifft die Funktion Get8BIMProperty() der Datei MagickCore/property.c der Komponente Image File Handler. Mit der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 25.07.2016 durch Ibrahim el-sayed in Form eines bestätigten GIT Commits (GitHub) veröffentlicht. Auf statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.
Die Schwachstelle lässt sich durch das Einspielen eines Patches beheben. Dieser kann von ) dokumentiert. Die Einträge
Temp Score: 7.0
Zuverlässigkeit: High
CVSSv2
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P)Zuverlässigkeit: High
CPE
Timeline
25.07.2016
02.08.2016
03.08.2016
Person: Ibrahim el-sayed
Status: Bestätigt
Koordiniert: Ja
CVE: CVE-2016-6491
Siehe auch: 90423Eintrag
Erstellt: 03.08.2016
Eintrag: 78.8% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR