2018-0415: ImageMagick: Mehrere Schwachstellen ermöglichen u.a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-03-07 11:12)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Vielzahl von Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer das Bewirken eines partiellen oder vollständigen Denial-of-Service (DoS)-Zustandes mit Hilfe manipulierter Dateien. Voraussetzung für einen erfolgreichen Angriff ist, dass ein Benutzer eine derart manipulierte Datei öffnet. Eine der Schwachstellen kann darüber hinaus für das Ausführen beliebigen Programmcodes ausgenutzt werden und eine weitere Schwachstelle ermöglicht einem Angreifer das Ausspähen von Informationen.
SUSE stellt für die Produktvarianten SUSE Linux Enterprise Workstation, Software Development Kit, Server und Desktop jeweils in Version 12 SP2 und SP3 sowie für SUSE Linux Enterprise Server for Raspberry Pi 12 SP2 Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung. Ebenfalls behoben werden die Schwachstellen für openSUSE Leap 42.3.
Schwachstellen:
CVE-2017-11166
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11170
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11448
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Ausspähen von InformationenCVE-2017-11450
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11528
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11530
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11531
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11533
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11537
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11638
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-11642
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12418
Schwachstellen in ImageMagick ermöglichen Denial-of-Service-AngriffCVE-2017-12427
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12429
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12432
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12566
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12654
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12663
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12664
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12665
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12668
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-12674
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-13058
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-13131
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-14060
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-14139
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-14224
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u.a. Ausführung beliebigen ProgrammcodesCVE-2017-17682
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-17885
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-17934
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2017-18028
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9405
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2017-9407
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2018-5357
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2018-6405
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.