Imagemagick Studio ImageMagick 安全漏洞
- CNNVD編號:CNNVD-202202-1727
- 危害等級: 未知
- CVE編號:CVE-2022-0284
- 漏洞類型: 其他
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時間:2022-02-23
- 更新時間:2022-02-23
漏洞簡介
Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉(zhuǎn)換或?qū)懭攵喾N格式的圖片。
ImageMagick 存在安全漏洞,攻擊者可利用該漏洞通過 GetPixelAlpha() 觸發(fā) ImageMagick 的緩沖區(qū)溢出,以觸發(fā)拒絕服務(wù),并可能運行代碼。
漏洞公示
目前廠商已發(fā)布升級補丁以修復(fù)漏洞,詳情請關(guān)注廠商主頁:
https://vigilance.fr/vulnerability/ImageMagick-buffer-overflow-via-GetPixelAlpha-37615
參考網(wǎng)站
受影響實體
暫無