Autor Thema: Schwachstelle im Bildbearbeitungsprogramm ImageMagick  (Gelesen 562 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
iDEFENSE hat eine Schwachstelle im freien Bildbearbeitungstool ImageMagick gemeldet. Photoshop-Bilder (PSD), in denen mehr als 24 Layer definiert sind, verursachen beim Dekodieren einen Heap Overflow, über den sich Code auf den Rechner schleusen und ausführen lässt. Solch ein Bild kann beispielsweise an eine Mail angehängt sein. Betroffen sind alle Versionen bis einschließlich 6.1.7 unter Windows und Unix, sowie 6.1.8-x. In der aktuellen Version 6.1.8-8 ist der Fehler behoben. Wann die Linux-Distributoren neue Pakete herausgeben, ist zurzeit nicht bekannt.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )