DFN-CERT-2017-1178 GraphicsMagick: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

GraphicsMagick 1.3.25

Betroffene Plattformen:

openSUSE Leap 42.2

Eine Schwachstelle in GraphicsMagick ermöglicht einem entfernten, nicht
authentisierten Angreifer mit Hilfe einer speziell präparierten Bilddatei
vom Typ ‘JNG’ die Durchführung eines Denial-of-Service-Angriffs.

Für openSUSE Leap 42.2 steht ein Backport-Sicherheitsupdate für
‘GraphicsMagick’ bereit.

Patch:

openSUSE Security Update openSUSE-SU-2017:1798-1

http://lists.opensuse.org/opensuse-updates/2017-07/msg00028.html

CVE-2017-8350: Schwachstelle in GraphicsMagick ermöglicht
Denial-of-Service-Angriff

Über die Funktion ‘ReadJNGImage’ innerhalb von ‘png.c’ in ImageMagick
7.0.5-5 lässt sich ein Speicherleck erzeugen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-1178/

Schwachstelle CVE-2017-8350 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-8350

openSUSE Security Update openSUSE-SU-2017:1798-1:
http://lists.opensuse.org/opensuse-updates/2017-07/msg00028.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben