ImageMagick 6.x < 6.9.4-3 / 7.x < 7.0.1-4 多个漏洞

critical Nessus 插件 ID 91818

简介

远程 Windows 主机上安装的应用程序受到多种漏洞影响。

描述

远程 Windows 主机上安装的 ImageMagick 版本是低于 6.9.4-3 的 6.x 或低于 7.0.1-4 的 7.x。因此,它受到以下漏洞的影响:

- coders/dds.c 中的 VerticalFilter() 函数存在一个越界读取错误,这是因为不当处理畸形 DDS 文件所导致。未经认证的远程攻击者可利用此漏洞,诱骗用户打开特别构建的 DDS 文件,致使与该库链接的进程崩溃,进而导致拒绝服务情况。(CVE-2016-5687)

- coders/wpg.c 中的 ReadWPGImage() 函数存在一个溢出情况,这是因为在处理 WPG 文件时不当验证用户提供的输入所导致。未经认证的远程攻击者可利用此问题,通过诱骗用户打开特别构建的 WPG 文件,造成拒绝服务情况或执行任意代码。(CVE-2016-5688、VulnDB 140068)

- MagickCore/cache.c 中的 OpenPixelCache() 函数存在一个因不当处理资源而导致的无效写入错误。未经认证的远程攻击者可利用此问题造成拒绝服务情况或执行任意代码。(CVE-2016-5688、VulnDB 140069)

解决方案

升级到 ImageMagick 6.9.4-3 / 7.0.1-4 或更高版本。

请注意,您可能需要从系统手动卸载有漏洞的版本。

另见

http://www.imagemagick.org/script/changelog.php

http://www.nessus.org/u?0b5f3426

插件详情

严重性: Critical

ID: 91818

文件名: imagemagick_6_9_4_3.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2016/6/24

最近更新时间: 2019/11/19

支持的传感器: Nessus Agent

风险信息

CVSS 分数来源: CVE-2016-5687

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:imagemagick:imagemagick

必需的 KB 项: installed_sw/ImageMagick

易利用性: No known exploits are available

补丁发布日期: 2016/6/14

漏洞发布日期: 2016/6/14

参考资料信息

CVE: CVE-2016-5687, CVE-2016-5688

BID: 91283