Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

ImageMagick versions antérieures à 6.7.5.3.

Résumé

Deux vulnérabilités, permettant notamment l'exécution de code arbitraire à distance, ont été corrigées dans ImageMagick.

Description

Deux vulnérabilités ont été corrigées dans ImageMagick :

  • le traitement d'une image spécialement conçues avec position et compte incorrect dans l'étiquette « ResolutionUnit » d'IFD0 EXIF, peut provoquer une exécution de code arbitraire ;
  • le traitement d'une image spécialement conçues avec un « IFD » dont toutes les valeurs de position d'étiquettes pointent au début de l'IFD lui-même, peut provoquer un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation