Risque

Exécution de code arbitraire.

Systèmes affectés

ImageMagick versions 6.3.3-3 et antérieures.

Résumé

De multiples vulnérabilités dans ImageMagick permettent à un utilisateur d'exécuter du code arbitraire sur la machine vulnérable.

Description

ImageMagick est un ensemble d'outils permettant la manipulation de divers formats d'images. Trois vulnérabilités de type débordement de mémoire y ont été identifiées :
  • la première concerne la mise en œuvre du support des images au format DCM ;
  • les deux autres se rapportent à la gestion des images au format XWD.
Ces vulnérabilités peuvent être exploitées par le biais d'images spécialement conçues et permettent d'exécuter du code arbitraire.

Solution

La version 6.3.3-5 de ImageMagick corrige le problème :

http://www.imagemagick.org/script/download.php

Documentation