ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версии 7.1.2-15 в программе чтения изображений ImageMagick FTXT существовало переполнение буфера стека. Созданный файл FTXT может вызвать запись в стек за пределами допустимого диапазона, что приведет к сбою.
Версия 7.1.2-15 содержит патч.
Показать оригинальное описание (EN)
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to version 7.1.2-15, a stack-based buffer overflow exists in the ImageMagick FTXT image reader. A crafted FTXT file can cause out-of-bounds writes on the stack, leading to a crash. Version 7.1.2-15 contains a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1