Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhang Xiaohui

Pesquisador deRenmin University of China
#46076de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2021-3554
5.5
2021-01-15
Unknown · Imagemagick · CVE-2021-20176
**Nome do software vulnerável e versões afetadas** Versões do ImageMagick de 6.9.11-57 a 7.0.10-57 **Descrição** O problema está relacionado a uma falha de divisão por zero no arquivo gem.c do ImageMagick, que pode ser explorada mediante o envio de um arquivo malicioso para provocar um comportamento indefinido. Essa falha representa uma ameaça à disponibilidade do sistema, permitindo que um invasor remoto cause uma negação de serviço. **Recomendações** Para as versões 6.9.11-57 a 7.0.10-57, considere desativar o processamento de arquivos maliciosos até que um patch esteja disponível. Restrinja o acesso ao arquivo gem.c para minimizar o risco de exploração. Evite usar a função vulnerável no arquivo gem.c até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.