2017-2077: ImageMagick: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-11-20 14:30)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in ImageMagick ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung von Denial-of-Service (DoS)-Angriffen. Mehrere weitere Schwachstellen ermöglichen dem Angreifer das Ausführen beliebigen Programmcodes und das Ausspähen von Informationen.
Debian stellt für die Distribution Debian Jessie 8.9 Sicherheitsupdates für 'imagemagick' zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2017-11352
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11640
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12431
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12640
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12877
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12983
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u.a. Denial-of-Service-AngriffCVE-2017-13134
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-13139
Schwachstelle in GraphicsMagick / ImageMagick ermöglicht Ausführen beliebigen ProgrammcodesCVE-2017-13144
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-13758
Schwachstelle in ImageMagick ermöglicht Denial-of-Service AngriffCVE-2017-13769
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-14224
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u.a. Ausführung beliebigen ProgrammcodesCVE-2017-14607
Schwachstelle in ImageMagick ermöglicht u.a. Ausspähen von InformationenCVE-2017-14682
Schwachstelle in ImageMagick ermöglicht u.a. Denial-of-Service-AngriffCVE-2017-14989
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-15277
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von InformationenCVE-2017-16546
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u.a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.