DFN-CERT

Advisory-Archiv

2017-0970: ImageMagick: Mehrere Schwachstellen ermöglichen u.a. die Durchführung verschiedener Denial-of-Service-Angriffe

Historie:

Version 1 (2017-06-07 12:29)
Neues Advisory
Version 2 (2017-06-14 18:30)
Für openSUSE Leap 42.2 steht ein Sicherheitsupdate für ImageMagick bereit, mit dem die Schwachstellen behoben werden.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in ImageMagick ermöglichen es einem entfernten, nicht authentisierten Angreifer über präparierte Bilddateien verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen sowie Informationen auszuspähen. Die schwerwiegendste Schwachstelle ermöglicht es dem Angreifer, den gesamten zur Verfügung stehenden Speicher zu erschöpfen.

Für die SUSE Linux Enterprise Produkte Software Development Kit, Workstation Extension, Desktop, Server und Server for Raspberry Pi in Version 12 SP2 stehen Sicherheitsupdates für ImageMagick bereit.

Schwachstellen:

CVE-2017-6502

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7606

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7941

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7942

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-7943

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8343

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8344

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8345

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8346

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8347

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8348

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8349

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8350

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8351

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8352

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8353

Schwachstelle in ImageMagick ermglicht Denial-of-Service-Angriff

CVE-2017-8354

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8355

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8356

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8357

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8765

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-8830

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-9098

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von Informationen

CVE-2017-9141

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-9142

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-9143

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-9144

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.