• 我的位置:
  • 首頁
  • -
  • 漏洞預(yù)警
  • -
  • 應(yīng)用
  • -
  • Imagemagick Studio ImageMagick 安全漏洞
    • CNNVD編號:CNNVD-202202-1727
    • 危害等級: 未知
    • CVE編號:CVE-2022-0284
    • 漏洞類型: 其他
    • 威脅類型:未知
    • 廠       商:未知
    • 漏洞來源:國家信息安全漏洞庫
    • 發(fā)布時間:2022-02-23
    • 更新時間:2022-02-23

    漏洞簡介

    Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉(zhuǎn)換或?qū)懭攵喾N格式的圖片。

    ImageMagick 存在安全漏洞,攻擊者可利用該漏洞通過 GetPixelAlpha() 觸發(fā) ImageMagick 的緩沖區(qū)溢出,以觸發(fā)拒絕服務(wù),并可能運行代碼。

    漏洞公示

    目前廠商已發(fā)布升級補丁以修復(fù)漏洞,詳情請關(guān)注廠商主頁:

    https://vigilance.fr/vulnerability/ImageMagick-buffer-overflow-via-GetPixelAlpha-37615

    受影響實體

    暫無