2017-0970: ImageMagick: Mehrere Schwachstellen ermöglichen u.a. die Durchführung verschiedener Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-06-07 12:29)
- Neues Advisory
- Version 2 (2017-06-14 18:30)
- Für openSUSE Leap 42.2 steht ein Sicherheitsupdate für ImageMagick bereit, mit dem die Schwachstellen behoben werden.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in ImageMagick ermöglichen es einem entfernten, nicht authentisierten Angreifer über präparierte Bilddateien verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen sowie Informationen auszuspähen. Die schwerwiegendste Schwachstelle ermöglicht es dem Angreifer, den gesamten zur Verfügung stehenden Speicher zu erschöpfen.
Für die SUSE Linux Enterprise Produkte Software Development Kit, Workstation Extension, Desktop, Server und Server for Raspberry Pi in Version 12 SP2 stehen Sicherheitsupdates für ImageMagick bereit.
Schwachstellen:
CVE-2017-6502
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7606
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7941
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7942
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-7943
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8343
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8344
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8345
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8346
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8347
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8348
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8349
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8350
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8351
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8352
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8353
Schwachstelle in ImageMagick ermglicht Denial-of-Service-AngriffCVE-2017-8354
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8355
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8356
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8357
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8765
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-8830
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9098
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von InformationenCVE-2017-9141
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9142
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9143
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9144
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.