漏洞信息详情

GraphicsMagick 'coders/palm.c'堆溢出漏洞

  • CNNVD编号:CNNVD-200904-094
  • 危害等级: 高危
  • CVE编号: CVE-2008-6621
  • 漏洞类型: 资料不足
  • 发布时间: 2008-06-05
  • 威胁类型: 远程
  • 更新时间: 2009-04-14
  • 厂        商: graphicsmagick
  • 漏洞来源: Sami Liedes

漏洞简介

GraphicsMagick是一套简单的图像处理工具。该工具对图像提供尺寸调整、旋转、加亮等功能。

GraphicsMagick的coders/palm.c文件的ReadPALMImage()函数在处理特制的PALM图形时存在堆溢出漏洞,coders/pict.c文件的DecodeImage()函数在处理特制的PICT图形时也存在堆溢出漏洞。如果用户受骗打开了恶意的图形文件的话,就可能导致在系统上执行任意指令。

此外GraphicsMagick在处理特制的XCF、DPX和CINEON图形时还可能导致崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://sourceforge.net/project/shownotes.php?release_id=604785

http://sourceforge.net/project/shownotes.php?release_id=604837&group_id=73485

参考网址

来源: VUPEN

名称: ADV-2008-1767

链接: http://www.vupen.com/english/advisories/2008/1767

来源: sourceforge.net

链接: http://sourceforge.net/project/shownotes.php?release_id=604837

来源: SECUNIA

名称: 30549

链接: http://secunia.com/advisories/30549

来源: OSVDB

名称: 46258

链接: http://osvdb.org/46258

来源: cvs.graphicsmagick.org

链接: http://cvs.graphicsmagick.org/cgi-bin/cvsweb.cgi/GraphicsMagick/coders/dpx.c

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多