ImageMagick — это бесплатное программное обеспечение с открытым исходным кодом, используемое для редактирования и управления цифровыми изображениями. До версий 7.1.2-16 и 6.9.13-41, когда в шестиэлементном кодировщике происходит сбой при выделении памяти, можно было выполнить запись за конец буфера в стеке. Эта уязвимость исправлена в версиях 7.1.2-16 и 6.9.13-41.
Показать оригинальное описание (EN)
ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to 7.1.2-16 and 6.9.13-41, when a memory allocation fails in the sixel encoder it would be possible to write past the end of a buffer on the stack. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.
Характеристики атаки
Последствия
Строка CVSS v3.1