ImageMagick 缓冲区错误漏洞 CVE-2018-12600 CNNVD-201806-1060

6.8 AV AC AU C I A
发布: 2018-06-20
修订: 2018-08-09

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 7.0.8-3 Q16版本中的coders/dib.c文件的‘ReadDIBImage’和‘WriteDIBImage’函数存在越界写入漏洞。攻击者可借助特制的文件利用该漏洞在系统上执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息