首页    新闻    下载    文档    论坛     最新漏洞    黑客教程    数据库    搜索    小榕软件实验室怀旧版    星际争霸WEB版    最新IP准确查询   
名称: 密码:      忘记密码  马上注册
漏洞公告 :: 最新漏洞公告

GraphicsMagick多个拒绝服务漏洞


http://www.gipsky.com/
GraphicsMagick多个拒绝服务漏洞

发布日期:2008-06-29

更新日期:2008-07-04



受影响系统:



GraphicsMagick Group GraphicsMagick 1.2.3

GraphicsMagick Group GraphicsMagick 1.2.2



不受影响系统:



GraphicsMagick Group GraphicsMagick 1.2.4



描述:BUGTRAQ ID: 30055



GraphicsMagick是一个简单的图像处理工具。







GraphicsMagick的AVI、AVS、DCM、EPT、FITS、MTV、PALM、RLA和TGA解码器中存在多个漏洞,可能触发崩溃、分配过多内存或执行死循环。







GraphicsMagick的magick/image.c文件中的GetImageCharacteristics()函数中存在漏洞,如果用户受骗打开了特制的PNG、JPEG、BMP或TIFF文件的话,就会导致崩溃。



<*来源:GraphicsMagick



链接:http://secunia.com/advisories/30879/

*>



建议:厂商补丁:



GraphicsMagick Group

--------------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:







http://downloads.sourceforge.net/grap ... aphicsMagick-1.2.4.tar.gz
<< XChangeboard newThread.php文件SQL注入漏洞 Microsoft IE帧位置绕过跨域安全限制漏洞 >>
评分
10987654321
API:
gipsky.com & 安信网络

系统导航

 

Copyright © 2001-2010 安信网络. All Rights Reserved
京ICP备14013333号-8