2018-0324: GraphicsMagick: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Porgrammcodes
Historie:
- Version 1 (2018-02-16 15:54)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von verschiedenen Denial-of-Service (DoS)-Angriffen sowie die Ausführung beliebigen Programmcodes. In allen Fällen muss ein Benutzer eine manipulierte Bilddatei zum Teil mit zusätzlichen Argumenten öffnen.
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für 'GraphicsMagick' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2017-11140
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11450
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11722
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-14224
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u.a. Ausführung beliebigen ProgrammcodesCVE-2017-17502
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-17912
Schwachstelle in GraphicsMagick ermöglicht u. a. Ausführung beliebiegen ProgrammcodesCVE-2017-18028
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.