Autor Thema: Mehrere Lücken in Bildbearbeitungssoftware ImageMagick  (Gelesen 419 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Über mehrere Lücken im populären Open-Source Bildbearbeitungsprogram ImageMagick können Angreifer Schadcode auf den PC eines Opfers schleusen. Nach Angaben des Sicherheitsdienstleister iDefense genügt es dazu, dass das Opfer ein präpariertes Bild im DCM-Format (Digital Imaging and Communications in Medicine) oder als XWD (X Window Dump) öffnet. Da Teile der ImageMagick-Werkzeugsammlung auch von Webdiensten, etwa zum automatischen Verkleinern hochgeladener Bilder und dergleichen, benutzt werden, könnten ebenfalls Server von dem Problem betroffen sein. Auch andere Anwendungen greifen auf die Tools von ImageMagick zurück. Alle Lücken beruhen auf Buffer Overflows beim Einlesen der Bilder.

Zwar ist das DCM-Format nicht sonderlich verbreitet, laut iDefense erkennt ImageMagick eine Format aber nicht an der Dateiendung im Namen, sondern am Inhalt. Ein präpariertes DCM-Bild kann also auch als JPG-Datei getarnt auf den Rechner gelangen. Betroffen ist ImageMagick 6.3.x und 6.2.9. Im bereits verfügbaren offiziellen Release 6.3.3-5 für Windows und Unix ist der Fehler behoben. Die Linux-Distributoren dürfte in Kürze ebenfalls neue Pakete herausgeben.

Siehe dazu auch:

    * Multiple Vendor ImageMagick DCM and XWD Buffer Overflow Vulnerabilities, Fehlerbericht von iDefense -> http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=496

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )