DFN-CERT

Advisory-Archiv

2019-1213: GraphicsMagick: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2019-06-18 17:24)
Neues Advisory

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen, die Ausführung von beliebigem Programmcode und die Durchführung nicht genauer spezifizierter Angriffe.

Für Fedora 29, 30, EPEL 6 und EPEL 7 stehen Sicherheitsupdates in Form des Pakets 'GraphicsMagick-1.3.32-1' im Status 'testing' bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2017-11638

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-11642

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-11722

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-12805

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-12806

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-12935

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht u. a. Ausführung beliebigen Programmcodes

CVE-2017-12936

Schwachstelle in GraphicsMagick ermöglicht Ausführen beliebigen Programmcodes

CVE-2017-12937

Schwachstelle in GraphicsMagick ermöglicht Ausführen beliebigen Programmcodes

CVE-2017-13063

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13064

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13065

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13648

Schwachstelle in GraphicsMagick / ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13736

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13737

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13775

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-14504

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-14649

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-14733

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-14994

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-14997

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-15238

Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-15930

Schwachstelle in ImageMagick und GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-16545

Schwachstelle in ImageMagick und GraphicsMagick ermöglicht u. a. Denal-of-Service-Angriff

CVE-2017-16547

Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-17498

Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-17500

Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-17501

Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-17502

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-17503

Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-18219

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-18220

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2018-6799

Schwachstelle in GraphicsMagick ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-11470

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2019-11472

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2019-11473

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2019-11474

Schwachstelle in GraphicsMagick ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.