2024-2610: ImageMagick: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-10-04 15:23)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.
Canonical stellt für Ubuntu 14.04 ESM Sicherheitsupdates zur Behebung der Schwachstellen in 'imagemagick' bereit.
Schwachstellen:
CVE-2019-13135
Schwachstelle in ImageMagick ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-13295
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-13297
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-13300
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-13301
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-13304
Schwachstelle in ImageMagick ermöglicht Ausführen beliebigen ProgrammcodesCVE-2019-13305
Schwachstelle in ImageMagick ermöglicht Ausführen beliebigen ProgrammcodesCVE-2019-13306
Schwachstelle in ImageMagick ermöglicht Ausführen beliebigen ProgrammcodesCVE-2019-13307
Schwachstelle in ImageMagick ermöglicht Ausführen beliebigen ProgrammcodesCVE-2019-13309
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-13310
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-13311
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-13454
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-15139
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2019-15140
Schwachstelle in ImageMagick ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-15141
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-16708
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-16709
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-AngriffCVE-2019-16710
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-16711
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-16712
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-16713
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-19948
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-19949
Schwachstelle in ImageMagick ermöglicht Denial-of-Service-AngriffCVE-2019-7175
Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.