int(6300)

Vulnerability Bulletins


Múltiples vulnerabilidades en ImageMagick

Vulnerability classification

Property Value
Confidence level Probable
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Exotic Software
Affected software ImageMagick anterior a la versión 6.6.5-5

Description

Se han descubierto múltiples vulnerabilidades en ImageMagick.
Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en la no confianza en la búsqueda de la ruta de "configure.c" en ImageMagick versión 6.6.5-5 o anterior, cuando MAGICKCORE_INSTALLED_SUPPORT es definido. Un atacante local podría conseguir privilegios mediante un código de tipo Caballo de Troya, en el archivo de configuración del directorio actual de trabajo.

- La vulnerabilidad reside en un error en el proceso de imágenes con metadatos en formato incorrecto en los archivos de imagen intercambiables (Exif). Un atacante podría provocar que ImageMagick se bloquee o ejecute código arbitrario, mediante la creación de un archivo de imagen especialmente diseñado para ejecutarse cuando una víctima abra el archivo.

- La vulnerabilidad reside en el proceso de imágenes con metadatos en formato incorrecto Exif. Un atacante podría provocar que ImageMagick entre en un bucle infinito, generando una denegación de servició, mediante la creación de un archivo de imagen especialmente diseñado para ejecutarse cuando una víctima abra el archivo.

- La vulnerabilidad reside en la comprobación de enteros al calcular la suma de "mumber_bytes" y "offset", lo que podría llevar a una corrupción de la memoria.

- La vulnerabilidad reside en un error de desbordamiento de enteros al procesar ciertas etiquetas Exif con un número de componentes de gran tamaño. Un atacante podría provocar un acceso a una dirección de memoria no válida y que ImageMagick se cuelgue, mediante la creación de un archivo de imagen especialmente diseñado para ejecutarse cuando una víctima abra el archivo.

- La vulnerabilidad reside en la decodificación de ciertas imágenes JPEG. Un atacante remoto podría provocar una denegación de servicio por un consumo elevado de memoria y de tiempo de CPU, mediante la creación de una imagen JPEG con unas secuencias de RST0 hasta RST7 en los marcadores de reinicio (usado para indicar el flujo de entrada a ser corrompida).

- La vulnerabilidad reside en un error de lectura fuera del rango del búfer al procesar ciertos archivos de imagen TIFF. Un atacante remoto podría causar el cuelgue de ImageMagick mediante la creación de una imagen TIFF con un valor Exif IFD especialmente diseñado (conjunto de etiquetas para el registro del atributo de información específica Exif).

Solution

El fabricante recomienda actualizar a versiones posteriores a la 6.6.5-5.

Standar resources

Property Value
CVE CVE-2010-4167
CVE-2012-0247
CVE-2012-0248
CVE-2012-1185
CVE-2012-0259
CVE-2012-0260
CVE-2012-1798
BID

Other resources

SecurityFocus Vulnerabilities MDVSA-2012:077
http://www.securityfocus.com/archive/1/522765

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-29