Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
GraphicsMagick
Betroffene Plattformen:
openSUSE Leap 42.2
Eine Schwachstelle in GraphicsMagick ermöglicht es einem entfernten, nicht
authentisierten Angreifer mit Hilfe einer präparierte Bilddatei einen
Denial-of-Service (DoS)-Zustand herbeizuführen.
Für openSUSE Leap 42.2 steht ein Sicherheitsupdate für GraphicsMagick
bereit.
Patch:
openSUSE Security Update openSUSE-SU-2017:1511-1
http://lists.opensuse.org/opensuse-updates/2017-06/msg00023.html
CVE-2017-9142: Schwachstelle in ImageMagick ermöglicht
Denial-of-Service-Angriff
In der Funktion ‘ReadOneJNGImage’ in ‘coders/png.c.’ in ImageMagick 7.0.5-7
Q16 existiert aufgrund fehlender Überprüfungen eine Schwachstelle, wodurch
ein entfernter, nicht authentisierter Angreifer über eine präparierte
Bilddatei einen Ausnahmefehler in der Funktion ‘WriteBlob’ in
‘MagickCore/blob.c’ auslösen kann.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0996/
Schwachstelle CVE-2017-9142 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-9142
openSUSE Security Update openSUSE-SU-2017:1511-1:
http://lists.opensuse.org/opensuse-updates/2017-06/msg00023.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.