订阅本站
收藏本站
微博分享
QQ空间分享

ImageMagick 堆缓冲区溢出漏洞(CVE-2017-14224)

alen 分类:安全维护 时间:2018/11/20 00:00:00 评论: 加入收藏
ImageMagick 堆缓冲区溢出漏洞(CVE-2017-14224)


发布日期:2017-09-09
更新日期:2017-09-12

受影响系统:

ImageMagick ImageMagick 7.0.6-8 Q16

描述:


BUGTRAQ  ID: 100702
CVE(CAN) ID: CVE-2017-14224

ImageMagick是一款Unix/Linux平台下开源的图像查看和编辑工具

ImageMagick 7.0.6-8 Q16版本,coders/pcx.c/WritePCXImage存在堆缓冲区溢出漏洞,可使远程攻击者通过构造的文件,造成拒绝服务或代码执行。

<*来源:lifuhao
  *>

建议:


厂商补丁:

ImageMagick
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载

https://github.com/ImageMagick/ImageMagick/issues/733

本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-09/146839.htm

TAG:

文章评论

留言与评论(共有 0 条评论)
   
验证码: