2018-0148: GraphicsMagick: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2018-01-23 14:34)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in GraphicsMagick ermöglichen einem entfernten und nicht authentisierten Angreifer das Bewirken von teilweisen und kompletten Denial-of-Service (DoS)-Zuständen, das Ausspähen von Informationen und möglicherweise die Ausführung beliebigen Programmcodes mit den Rechten des Benutzers. In fast allen Fällen ist die Voraussetzung, dass ein Benutzer eine manipulierte Datei mit GraphicsMagick öffnet bzw. diese konvertiert.
GraphicsMagick 1.3.28 wurde am 20. Januar 2018 veröffentlicht; in den Release Notes werden nicht alle Schwachstellen explizit unter den Security Fixes aufgeführt.
Für Fedora 26 und 27 sowie EPEL 6 und 7 stehen Sicherheitsupdates in Form von 'GraphicsMagick-1.3.28'-Paketen zur Behebung dieser Schwachstellen bereit, die sich derzeit noch im Status 'pending' befinden.
Schwachstellen:
CVE-2017-11102
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11139
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11140
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11636 CVE-2017-11643
Schwachstellen in GraphicsMagick ermöglichen Ausführung beliebigen ProgrammcodesCVE-2017-11637
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-11641
Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-13147
Schwachstelle in GraphicsMagick ermöglicht u.a. Ausführung beliebigen ProgrammcodesCVE-2017-16353
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von InformationenCVE-2017-16669
Schwachstelle in ImageMagick und GraphicsMagick ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17782
Schwachstelle in GraphicsMagick ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2017-17783
Schwachstelle in GraphicsMagick ermöglicht u .a. Ausführung beliebigen ProgrammcodesCVE-2017-17912
Schwachstelle in GraphicsMagick ermöglicht u. a. Ausführung beliebiegen ProgrammcodesCVE-2017-17913
Schwachstelle in GraphicsMagick ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2017-17915
Schwachstelle in GraphicsMagick ermöglicht u. a. Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.