ImageMagick 缓冲区错误漏洞 CVE-2018-12599 CNNVD-201806-1061

6.8 AV AC AU C I A
发布: 2018-06-20
修订: 2018-08-09

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 7.0.8-3 Q16版本中的coders/bmp.c文件的‘ReadBMPImage’和‘WriteBMPImage’函数存在越界写入漏洞。攻击者可借助特制的文件利用该漏洞造成拒绝服务或在系统上执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息