2018-0368: GraphicsMagick: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Porgrammcodes
Historie:
- Version 1 (2018-02-22 18:29)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von verschiedenen Denial-of-Service (DoS)-Angriffen sowie die Ausführung beliebigen Programmcodes. In allen Fällen muss ein Benutzer eine manipulierte Bilddatei zum Teil mit zusätzlichen Argumenten öffnen.
Für die SUSE Linux Enterprise Produkte Software Development Kit und Debuginfo in Version 11 SP4 sowie SUSE Studio Onsite 1.3 stehen Sicherheitsupdates für GraphicsMagick zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2017-11140
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11448
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von InformationenCVE-2017-11450
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11637
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-11638
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11642
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12427
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12429
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12432
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12566
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12668
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-13058
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-13131
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-14224
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u.a. Ausführung beliebigen ProgrammcodesCVE-2017-17502
Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-17503
Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17912
Schwachstelle in GraphicsMagick ermöglicht u. a. Ausführung beliebiegen ProgrammcodesCVE-2017-18028
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9407
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2018-6405
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.