Múltiples vulnerabilidades en ImageMagick
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Probable |
|
Impacto |
Denegación de Servicio |
|
Dificultad |
Experto |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Exotic Software |
|
Software afectado |
ImageMagick anterior a la versión 6.6.5-5 |
Descripción
|
Se han descubierto múltiples vulnerabilidades en ImageMagick.
Las vulnerabilidades son descritas a continuación:
- La vulnerabilidad reside en la no confianza en la búsqueda de la ruta de "configure.c" en ImageMagick versión 6.6.5-5 o anterior, cuando MAGICKCORE_INSTALLED_SUPPORT es definido. Un atacante local podría conseguir privilegios mediante un código de tipo Caballo de Troya, en el archivo de configuración del directorio actual de trabajo.
- La vulnerabilidad reside en un error en el proceso de imágenes con metadatos en formato incorrecto en los archivos de imagen intercambiables (Exif). Un atacante podría provocar que ImageMagick se bloquee o ejecute código arbitrario, mediante la creación de un archivo de imagen especialmente diseñado para ejecutarse cuando una víctima abra el archivo.
- La vulnerabilidad reside en el proceso de imágenes con metadatos en formato incorrecto Exif. Un atacante podría provocar que ImageMagick entre en un bucle infinito, generando una denegación de servició, mediante la creación de un archivo de imagen especialmente diseñado para ejecutarse cuando una víctima abra el archivo.
- La vulnerabilidad reside en la comprobación de enteros al calcular la suma de "mumber_bytes" y "offset", lo que podría llevar a una corrupción de la memoria.
- La vulnerabilidad reside en un error de desbordamiento de enteros al procesar ciertas etiquetas Exif con un número de componentes de gran tamaño. Un atacante podría provocar un acceso a una dirección de memoria no válida y que ImageMagick se cuelgue, mediante la creación de un archivo de imagen especialmente diseñado para ejecutarse cuando una víctima abra el archivo.
- La vulnerabilidad reside en la decodificación de ciertas imágenes JPEG. Un atacante remoto podría provocar una denegación de servicio por un consumo elevado de memoria y de tiempo de CPU, mediante la creación de una imagen JPEG con unas secuencias de RST0 hasta RST7 en los marcadores de reinicio (usado para indicar el flujo de entrada a ser corrompida).
- La vulnerabilidad reside en un error de lectura fuera del rango del búfer al procesar ciertos archivos de imagen TIFF. Un atacante remoto podría causar el cuelgue de ImageMagick mediante la creación de una imagen TIFF con un valor Exif IFD especialmente diseñado (conjunto de etiquetas para el registro del atributo de información específica Exif). |
Solución
|
|
El fabricante recomienda actualizar a versiones posteriores a la 6.6.5-5. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2010-4167
CVE-2012-0247
CVE-2012-0248
CVE-2012-1185
CVE-2012-0259
CVE-2012-0260
CVE-2012-1798 |
|
BID |
|
Recursos adicionales
|
SecurityFocus Vulnerabilities MDVSA-2012:077
http://www.securityfocus.com/archive/1/522765 |