漏洞详情
CNVD编号 | CNVD-2017-05082 |
---|---|
漏洞标题 | ImageMagick拒绝服务漏洞 |
严重等级 | 高 |
影响产品 | ImageMagick Studio LLC ImageMagick <=6.9.6-2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-03-27 |
公开时间 | 2017-04-24 |
发现者 | Masaaki Chida |
解决方案 | 厂商已发布漏洞修复程序,请及时关注更新:https://github.com/ImageMagick/ImageMagick/commit/4ec444f4eab88cf4bec664fafcf9cab50bc5ff6a |
漏洞描述 | ImageMagick是一个用来创建、编辑、合成图片的软件,可以读取、转换、写入多种格式的图片。 ImageMagick存在拒绝服务漏洞。该漏洞是由于ImageMagick的coders/psd.c中的ReadPSDLayers函数存在内存泄漏,远程攻击者可通过特制的图像文件发起拒绝服务攻击(内存耗尽)。 |
返回漏洞库首页