ALT-PU-2016-1708-1

Обновление пакета ImageMagick в ветке sisyphus

Версия6.9.4.10-alt1
Задание#166648
Опубликовано2016-07-04
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (5)

BDU:2017-00704
MEDIUM5.0

Уязвимость консольного графического редактора ImageMagick и операционной системы OpenSUSE Leap, позволяющая нарушителю загружать произвольные модули

Опубликовано: 2017-03-31Изменено: 2021-03-23
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
CVE-2016-10061
MEDIUM6.5

The ReadGROUP4Image function in coders/tiff.c in ImageMagick before 7.0.1-10 does not check the return value of the fputc function, which allows remote attackers to cause a denial of service (crash) via a crafted image file.

Опубликовано: 2017-03-03Изменено: 2025-04-20
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H