Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
GraphicsMagick 1.3.25
Betroffene Plattformen:
openSUSE Leap 42.2
Eine Schwachstelle in GraphicsMagick ermöglicht einem entfernten, nicht
authentisierten Angreifer mit Hilfe einer speziell präparierten Bilddatei
vom Typ ‘JNG’ die Durchführung eines Denial-of-Service-Angriffs.
Für openSUSE Leap 42.2 steht ein Backport-Sicherheitsupdate für
‘GraphicsMagick’ bereit.
Patch:
openSUSE Security Update openSUSE-SU-2017:1798-1
http://lists.opensuse.org/opensuse-updates/2017-07/msg00028.html
CVE-2017-8350: Schwachstelle in GraphicsMagick ermöglicht
Denial-of-Service-Angriff
Über die Funktion ‘ReadJNGImage’ innerhalb von ‘png.c’ in ImageMagick
7.0.5-5 lässt sich ein Speicherleck erzeugen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-1178/
Schwachstelle CVE-2017-8350 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8350
openSUSE Security Update openSUSE-SU-2017:1798-1:
http://lists.opensuse.org/opensuse-updates/2017-07/msg00028.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.