2023-1529: ImageMagick: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-07-04 18:06)
- Neues Advisory
- Version 2 (2024-08-07 10:27)
- Canonical informiert darüber, dass die Behebung der Schwachstellen mit USN-6200-1 für Ubuntu 20.04 LTS und Ubuntu 22.04 LTS unvollständig war und stellt neue Sicherheitsupdates zur Verfügung.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Canonical stellt für Ubuntu 23.04, Ubuntu 22.10, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 ESM und Ubuntu 16.04 ESM Sicherheitsupdates für 'imagemagick' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-29599
Schwachstelle in ImageMagick ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-20224
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-20241
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-20243
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-20244
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-20246
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-20309
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-20312
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-20313
Schwachstelle in ImageMagick ermöglicht Ausspähen von InformationenCVE-2021-3610
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2021-39212
Schwachstelle in ImageMagick ermöglicht Manipulation von DateienCVE-2022-28463
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2022-32545
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2022-32546
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2022-32547
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2023-1289
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2023-1906
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2023-3195
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2023-34151
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2023-3428
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.