{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>ImageMagick versions ant\u00e9rieures \u00e0  6.7.5.3.</p>","content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans ImageMagick :\n\n-   le traitement d'une image sp\u00e9cialement con\u00e7ues avec position et\n    compte incorrect dans l'\u00e9tiquette \u00ab\u00a0ResolutionUnit\u00a0\u00bb d'IFD0 EXIF,\n    peut provoquer une ex\u00e9cution de code arbitraire ;\n-   le traitement d'une image sp\u00e9cialement con\u00e7ues avec un \u00ab\u00a0IFD\u00a0\u00bb dont\n    toutes les valeurs de position d'\u00e9tiquettes pointent au d\u00e9but de\n    l'IFD lui-m\u00eame, peut provoquer un d\u00e9ni de service.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2012-0248","url":"https://www.cve.org/CVERecord?id=CVE-2012-0248"},{"name":"CVE-2012-0247","url":"https://www.cve.org/CVERecord?id=CVE-2012-0247"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA-201203-09 du 06 mars 2012    :","url":"http://www.gentoo.org/security/en/glsa/glsa-201203-09.xml"},{"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA 2427 du 06 mars 2012 :","url":"http://www.debian.org/security/2012/dsa-2427"}],"reference":"CERTA-2012-AVI-125","revisions":[{"description":"version initiale.","revision_date":"2012-03-08T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Deux vuln\u00e9rabilit\u00e9s, permettant notamment l'ex\u00e9cution de code arbitraire\n\u00e0 distance, ont \u00e9t\u00e9 corrig\u00e9es dans <span\nclass=\"textit\">ImageMagick</span>.\n","title":"Vuln\u00e9rabilit\u00e9s dans ImageMagick","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA-2427-1 du 06 mars 2012","url":null}]}
