PT-2021-13882 · Unknown+4 · Imagemagick+4

·

CVE-2021-20311

·

Publicado

2021-04-20

·

Atualizado

2023-12-01

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Versões do ImageMagick anteriores à 7.0.11
Descrição:
Uma falha no ImageMagick pode provocar um comportamento indefinido por meio de um arquivo de imagem malicioso, afetando potencialmente a disponibilidade do sistema. O problema decorre de uma divisão por zero na função sRGBTransformImage() no arquivo MagickCore/colorspace.c quando uma imagem enviada por um invasor é processada.
Recomendações:
Para versões anteriores à 7.0.11, atualize para a versão 7.0.11 ou posterior para resolver o problema.

Correção

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-5309
CVE-2021-20311
ECHO-F25E-21CB-E4A2
MGASA-2022-0446
OESA-2021-1198
OPENSUSE-SU-2021:0606-1
OPENSUSE-SU-2021_0606-1
SUSE-SU-2021:1276-1
SUSE-SU-2021:1277-1
SUSE-SU-2023:4634-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Imagemagick
Suse