ImageMagick до версии 7.1.2-26 содержит уязвимость утечки памяти в кодировщике JNG, когда большой двоичный объект невозможно открыть. Злоумышленники могут спровоцировать утечку памяти, предоставив искаженные файлы JNG, которые не выполняют операции с большими двоичными объектами, что приводит к истощению ресурсов.
Показать оригинальное описание (EN)
ImageMagick before 7.1.2-26 contains a memory leak vulnerability in the JNG encoder when a blob cannot be opened. Attackers can trigger the memory leak by providing malformed JNG files that fail blob operations, causing resource exhaustion.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Imagemagick Imagemagick
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
|
— |
7.1.2-26
|