DFN-CERT-2017-0996 GraphicsMagick: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

GraphicsMagick

Betroffene Plattformen:

openSUSE Leap 42.2

Eine Schwachstelle in GraphicsMagick ermöglicht es einem entfernten, nicht
authentisierten Angreifer mit Hilfe einer präparierte Bilddatei einen
Denial-of-Service (DoS)-Zustand herbeizuführen.

Für openSUSE Leap 42.2 steht ein Sicherheitsupdate für GraphicsMagick
bereit.

Patch:

openSUSE Security Update openSUSE-SU-2017:1511-1

http://lists.opensuse.org/opensuse-updates/2017-06/msg00023.html

CVE-2017-9142: Schwachstelle in ImageMagick ermöglicht
Denial-of-Service-Angriff

In der Funktion ‘ReadOneJNGImage’ in ‘coders/png.c.’ in ImageMagick 7.0.5-7
Q16 existiert aufgrund fehlender Überprüfungen eine Schwachstelle, wodurch
ein entfernter, nicht authentisierter Angreifer über eine präparierte
Bilddatei einen Ausnahmefehler in der Funktion ‘WriteBlob’ in
‘MagickCore/blob.c’ auslösen kann.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0996/

Schwachstelle CVE-2017-9142 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-9142

openSUSE Security Update openSUSE-SU-2017:1511-1:
http://lists.opensuse.org/opensuse-updates/2017-06/msg00023.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben