2017-0918: ImageMagick: Mehrere Schwachstellen ermöglichen u.a. die Durchführung verschiedener Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-05-26 18:12)
- Neues Advisory
- Version 2 (2017-05-30 18:49)
- Canonical veröffentlicht für die Distributionen Ubuntu 17.04, Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für ImageMagick, um die aufgeführten Schwachstellen, ergänzt um die Schwachstelle CVE-2017-7942, behoben werden.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in ImageMagick ermöglichen es einem entfernten, nicht authentisierten Angreifer, über präparierte Bilddateien verschiedene Denial-of-Service-Angriffe durchzuführen sowie Informationen auszuspähen. Die schwerwiegendste Schwachstelle ermöglicht es dem Angreifer, den gesamten zur Verfügung stehenden Speicher zu erschöpfen.
Debian stellt für die stabile Distribution Jessie sowie die bevorstehende stabile Distribution Stretch Sicherheitsupdates bereit.
Schwachstellen:
CVE-2017-7606
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7619
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7941
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7942
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7943
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8343 CVE-2017-8344 CVE-2017-8345 CVE-2017-8346 CVE-2017-8347 CVE-2017-8348 CVE-2017-8349 CVE-2017-8350 CVE-2017-8351
Schwachstellen in ImageMagick ermöglichen Denial-of-Service-AngriffeCVE-2017-8352 CVE-2017-8353 CVE-2017-8354 CVE-2017-8355 CVE-2017-8356 CVE-2017-8357 CVE-2017-8830 CVE-2017-9143
Schwachstellen in ImageMagick ermöglichen Denial-of-Service-AngriffeCVE-2017-8765
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9098
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von InformationenCVE-2017-9141
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9142
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9144
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.