Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.810248
Kategorie:General
Titel:ImageMagick Information Disclosure And Denial Of Service Vulnerabilities (Windows)
Zusammenfassung:The host is installed with ImageMagick; and is prone to information disclosure and denial of service vulnerabilities.
Beschreibung:Summary:
The host is installed with ImageMagick
and is prone to information disclosure and denial of service vulnerabilities.

Vulnerability Insight:
Multiple flaws exist due to:

- An integer overflow error in 'MagickCore/profile.c' script.

- An out-of-bounds read error in 'MagickCore/property.c' script.

Vulnerability Impact:
Successful exploitation will allow
remote attackers to obtain sensitive memory information and cause a denial of
service (segmentation fault) or possibly execute arbitrary code.

Affected Software/OS:
ImageMagick versions before 7.0.2-1 on Windows.

Solution:
Upgrade to ImageMagick version
7.0.2-1 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 91394
Common Vulnerability Exposure (CVE) ID: CVE-2016-5841
http://www.securityfocus.com/bid/91394
http://www.openwall.com/lists/oss-security/2016/06/23/1
http://www.openwall.com/lists/oss-security/2016/06/25/3
Common Vulnerability Exposure (CVE) ID: CVE-2016-5842
https://security.gentoo.org/glsa/201611-21
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.