Risque

Exécution de code arbitraire à distance.

Systèmes affectés

ImageMagick dont la version est antérieure à la 6.1.x.

Description

ImageMagick est un ensemble d'outils destinés au traitement d'images.

Une vulnérabilité de type débordement de mémoire présente dans la routine de traitement des informations EXIF (Exchangeable Image File Format) contenues dans certaines images peut être exploitée par une personne mal intentionnée mettant à disposition de l'utilisateur d'ImageMagick une image habilement constituée.

Solution

La version 6.1.x corrige cette vulnérabilité.

Documentation