ImageMagick до версий 7.1.2-30 и 6.9.x до 6.9.13-55 содержит уязвимость использования кучи после освобождения в методе Layer PerlMagick. Злоумышленник, предоставляющий созданный список изображений, может инициировать доступ к памяти после освобождения, что приведет к сбою (отказ в обслуживании).
Показать оригинальное описание (EN)
ImageMagick before 7.1.2-30 and 6.9.x before 6.9.13-55 contains a heap-use-after-free vulnerability in the Layer method of PerlMagick. An attacker who supplies a crafted list of images can trigger memory access after deallocation, resulting in a crash (denial of service).
Характеристики атаки
Последствия
Строка CVSS v4.0