Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Luisfrodo

#30728de 53,635
8.5CVSS total
Vulnerabilidades · 1
PT-2020-6973
8.5
2020-11-30
Unknown · Imagemagick · CVE-2022-48541
**Nome do software vulnerável e versões afetadas** Versões do ImageMagick de 6.9.11-22 a 7.0.10-45 **Descrição** Um vazamento de memória no comando `identify -help` permite que invasores remotos realizem um ataque de negação de serviço. O problema está relacionado à desalocação incorreta de memória antes da remoção da última referência, o que pode ser explorado por um invasor remoto para comprometer a integridade dos dados e causar uma negação de serviço. **Recomendações** Para as versões do ImageMagick 6.9.11-22 a 7.0.10-45, considere desativar o comando `identify -help` como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao comando `identify` para impedir que invasores remotos realizem um ataque de negação de serviço.