ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версии 7.1.2-15 утечка памяти в средстве записи изображений ASHLAR позволяла злоумышленнику исчерпать память процесса, предоставляя созданный образ, в результате чего небольшие объекты выделялись, но никогда не освобождались. Версия 7.1.2-15 содержит патч.
Показать оригинальное описание (EN)
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to version 7.1.2-15, a memory leak in the ASHLAR image writer allows an attacker to exhaust process memory by providing a crafted image that results in small objects that are allocated but never freed. Version 7.1.2-15 contains a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1