漏洞详情

CNVD编号 CNVD-2017-05082
漏洞标题 ImageMagick拒绝服务漏洞
严重等级
影响产品 ImageMagick Studio LLC ImageMagick <=6.9.6-2
漏洞类型 通用软硬件漏洞
发现时间 2017-03-27
公开时间 2017-04-24
发现者 Masaaki Chida
解决方案 厂商已发布漏洞修复程序,请及时关注更新:https://github.com/ImageMagick/ImageMagick/commit/4ec444f4eab88cf4bec664fafcf9cab50bc5ff6a
漏洞描述 ImageMagick是一个用来创建、编辑、合成图片的软件,可以读取、转换、写入多种格式的图片。 ImageMagick存在拒绝服务漏洞。该漏洞是由于ImageMagick的coders/psd.c中的ReadPSDLayers函数存在内存泄漏,远程攻击者可通过特制的图像文件发起拒绝服务攻击(内存耗尽)。

返回漏洞库首页
Image Additional Image