DFN-CERT-2017-0916 GraphicsMagick: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

GraphicsMagick

Betroffene Plattformen:

openSUSE Leap 42.2

Mehrere Schwachstellen in ImageMagick betreffen auch GraphicsMagick und
ermöglichen einem entfernten, nicht authentisierten Angreifer die
Durchführung verschiedener Denial-of-Service-Angriffe mit Hilfe speziell
präparierter Bilddateien der Typen ‘PNG’, ‘PCD’, ‘PICT’ und ‘MTV’.

Für openSUSE Leap 42.2 steht ein Sicherheitsupdate für GraphicsMagick
bereit.

Patch:

openSUSE Security Update openSUSE-SU-2017:1413-1

http://lists.opensuse.org/opensuse-updates/2017-05/msg00085.html

CVE-2017-8350 CVE-2017-8351 CVE-2017-8353 CVE-2017-8355: Schwachstellen in
ImageMagick ermöglichen Denial-of-Service-Angriffe

Über die Funktion zum Einlesen von Bilddaten der Typen ‘PNG’, ‘PCD’, ‘PICT’
und ‘MTV’ in ImageMagick 7.0.5-5 lassen sich Speicherlecks erzeugen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0916/

Schwachstelle CVE-2017-8350 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8350

Schwachstelle CVE-2017-8351 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8351

Schwachstelle CVE-2017-8353 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8353

Schwachstelle CVE-2017-8355 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8355

openSUSE Security Update openSUSE-SU-2017:1413-1:
http://lists.opensuse.org/opensuse-updates/2017-05/msg00085.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben