PT-2016-6643 · Imagemagick+3 · Imagemagick+3

Hanno Böck

·

Publicado

2016-06-05

·

Atualizado

2016-12-16

·

CVE-2016-5689

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions ImageMagick versions prior to 6.9.4-5 ImageMagick versions 7.x prior to 7.0.1-7
Description The issue is related to the DCM reader in ImageMagick, which lacks NULL pointer checks, allowing remote attackers to have an unspecified impact.
Recommendations For ImageMagick versions prior to 6.9.4-5, update to version 6.9.4-5 or later. For ImageMagick versions 7.x prior to 7.0.1-7, update to version 7.0.1-7 or later.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2016-1580
CVE-2016-5689
DLA-731-1
DSA-3652-1
OPENSUSE-SU-2016_1748-1
OPENSUSE-SU-2016_1833-1
SUSE-SU-2016:1782-1
SUSE-SU-2016:1784-1
USN-3131-1

Produtos afetados

Alt Linux
Imagemagick
Suse
Ubuntu