Mandriva Linux 安全公告:imagemagick (MDVSA-2012:077)

high Nessus 插件 ID 59185

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

已在 imagemagick 中发现并修正了多种漏洞:

定义 MAGICKCORE_INSTALLED_SUPPORT 时低于 6.6.5-5 的 ImageMagick 的 configure.c 中不受信任的搜索路径漏洞允许本地用户通过特洛伊木马配置文件在当前工作目录中获得权限 (CVE-2010-4167)。

已在 ImageMagick 处理具有畸形可交换图像文件格式 (Exif) 元数据的图像的方式中发现一个缺陷。攻击者可创建特别构建的图像文件,当受害者打开该文件时,将造成 ImageMagick 崩溃,还可能执行任意代码 (CVE-2012-0247)。

在 ImageMagick 处理包含畸形 Exif 元数据的图像的方式中发现拒绝服务缺陷。攻击者可创建特别构建的图像文件,当受害者打开该文件时,可造成 ImageMagick 进入无限循环 (CVE-2012-0248)。

CVE-2012-0247 的原始补丁未能在计算 number_bytes 和 offset 之和时检查整数溢出的可能性。这导致绕回到小于长度的值,因此仍然可能绕过原始 CVE-2012-0247 引入的长度检查,从而造成内存损坏 (CVE-2012-1185)。

在 ImageMagick 处理具有大组件计数的某些 Exif 标记的方式中发现整数溢出缺陷。攻击者可创建特别构建的图像文件,当受害者打开该文件时,可造成 ImageMagick 访问无效内存并且崩溃 (CVE-2012-0259)。

在 ImageMagick 解码某些 JPEG 图像的方式中发现拒绝服务缺陷。远程攻击者可提供包含特别构建的、从 RST0 直到 RST7 系列的重新启动标记(用于指示要损坏的输入流)的 JPEG 图像,当 ImageMagick 处理这些图像时,将导致其使用过量内存和 CPU 时间 (CVE-2012-0260)。

在 ImageMagick 处理某些 TIFF 图像文件的方式中发现越界缓冲区读取缺陷。远程攻击者可提供包含精心构建的 Exif IFD 值(用于记录 Exif 特定的属性信息的一组标记)的 TIFF 图像,当 ImageMagick 打开这些图像时,将造成其崩溃 (CVE-2012-1798)。

更新后的程序包已进行修补,以修正这些问题。

解决方案

更新受影响的程序包。

插件详情

严重性: High

ID: 59185

文件名: mandriva_MDVSA-2012-077.nasl

版本: 1.13

类型: local

发布时间: 2012/5/18

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:mandriva:linux:imagemagick, p-cpe:/a:mandriva:linux:imagemagick-desktop, p-cpe:/a:mandriva:linux:imagemagick-doc, p-cpe:/a:mandriva:linux:lib64magick-devel, p-cpe:/a:mandriva:linux:lib64magick3, p-cpe:/a:mandriva:linux:libmagick-devel, p-cpe:/a:mandriva:linux:libmagick3, p-cpe:/a:mandriva:linux:perl-image-magick, cpe:/o:mandriva:linux:2010.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2012/5/17

参考资料信息

CVE: CVE-2010-4167, CVE-2012-0247, CVE-2012-0248, CVE-2012-0259, CVE-2012-0260, CVE-2012-1185, CVE-2012-1798

BID: 45044, 51957, 52898

MDVSA: 2012:077