Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
GraphicsMagick
Betroffene Plattformen:
openSUSE Leap 42.2
Mehrere Schwachstellen in ImageMagick betreffen auch GraphicsMagick und
ermöglichen einem entfernten, nicht authentisierten Angreifer die
Durchführung verschiedener Denial-of-Service-Angriffe mit Hilfe speziell
präparierter Bilddateien der Typen ‘PNG’, ‘PCD’, ‘PICT’ und ‘MTV’.
Für openSUSE Leap 42.2 steht ein Sicherheitsupdate für GraphicsMagick
bereit.
Patch:
openSUSE Security Update openSUSE-SU-2017:1413-1
http://lists.opensuse.org/opensuse-updates/2017-05/msg00085.html
CVE-2017-8350 CVE-2017-8351 CVE-2017-8353 CVE-2017-8355: Schwachstellen in
ImageMagick ermöglichen Denial-of-Service-Angriffe
Über die Funktion zum Einlesen von Bilddaten der Typen ‘PNG’, ‘PCD’, ‘PICT’
und ‘MTV’ in ImageMagick 7.0.5-5 lassen sich Speicherlecks erzeugen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0916/
Schwachstelle CVE-2017-8350 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8350
Schwachstelle CVE-2017-8351 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8351
Schwachstelle CVE-2017-8353 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8353
Schwachstelle CVE-2017-8355 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8355
openSUSE Security Update openSUSE-SU-2017:1413-1:
http://lists.opensuse.org/opensuse-updates/2017-05/msg00085.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.