Autor Thema: Neue Version von ImageMagick beseitigt Schwachstelle  (Gelesen 528 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Ein neue Version des freien Bildbearbeitungsprogramms ImageMagick schließt eine Schwachstelle, mit der sich das Programm zum Absturz bringen lässt. Der Entdecker der Lücke geht zudem in seinem Advisory davon aus, dass sich der durch präparierte PNM-Bilder verursachte, Heap-basierte Buffer Overflow für das Einschleusen und Ausführen von Programmen eignet.

Da ImageMagick auch von Web-Frontends zur Verarbeitung von Bildern eingesetzt wird, könnten neben Desktop-Systemen zusätzlich auch Server gefährdet sein. Der Fehler findet sich in der Funktion ReadPNMImage() in allen Versionen von ImageMagick bis einschließlich 6.2.1. Das Problem ist in Version 6.2.2 behoben, die zum Download zur Verfügung steht. In Kürze dürften die Linux-Distributoren ebenfalls ihre Pakete aktualisieren.

Quelle und Links : http://www.heise.de/newsticker/meldung/59004

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )