Risque
Exécution de code arbitraire.
Systèmes affectés
ImageMagick versions 6.3.3-3 et antérieures.Résumé
De multiples vulnérabilités dans ImageMagick permettent à un utilisateur d'exécuter du code arbitraire sur la machine vulnérable.
Description
ImageMagick est un ensemble d'outils permettant la manipulation de divers formats d'images. Trois vulnérabilités de type débordement de mémoire y ont été identifiées :- la première concerne la mise en œuvre du support des images au format DCM ;
- les deux autres se rapportent à la gestion des images au format XWD.
Solution
La version 6.3.3-5 de ImageMagick corrige le problème :
http://www.imagemagick.org/script/download.php
Documentation
- Site de ImageMagick :
http://www.imagemagick.org
- Liste des changements apportés à la version 6.3.3-5 de ImageMagick :
http://www.imagemagick.org/script/changelog.php
- Référence CVE CVE-2007-1797 :
https://www.cve.org/CVERecord?id=CVE-2007-1797