DFN-CERT

Advisory-Archiv

2017-0918: ImageMagick: Mehrere Schwachstellen ermöglichen u.a. die Durchführung verschiedener Denial-of-Service-Angriffe

Historie:

Version 1 (2017-05-26 18:12)
Neues Advisory
Version 2 (2017-05-30 18:49)
Canonical veröffentlicht für die Distributionen Ubuntu 17.04, Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für ImageMagick, um die aufgeführten Schwachstellen, ergänzt um die Schwachstelle CVE-2017-7942, behoben werden.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in ImageMagick ermöglichen es einem entfernten, nicht authentisierten Angreifer, über präparierte Bilddateien verschiedene Denial-of-Service-Angriffe durchzuführen sowie Informationen auszuspähen. Die schwerwiegendste Schwachstelle ermöglicht es dem Angreifer, den gesamten zur Verfügung stehenden Speicher zu erschöpfen.

Debian stellt für die stabile Distribution Jessie sowie die bevorstehende stabile Distribution Stretch Sicherheitsupdates bereit.

Schwachstellen:

CVE-2017-7606

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7619

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7941

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7942

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7943

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8343 CVE-2017-8344 CVE-2017-8345 CVE-2017-8346 CVE-2017-8347 CVE-2017-8348 CVE-2017-8349 CVE-2017-8350 CVE-2017-8351

Schwachstellen in ImageMagick ermöglichen Denial-of-Service-Angriffe

CVE-2017-8352 CVE-2017-8353 CVE-2017-8354 CVE-2017-8355 CVE-2017-8356 CVE-2017-8357 CVE-2017-8830 CVE-2017-9143

Schwachstellen in ImageMagick ermöglichen Denial-of-Service-Angriffe

CVE-2017-8765

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-9098

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von Informationen

CVE-2017-9141

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-9142

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-9144

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.