ImageMagick 安全漏洞 CVE-2017-18210 CNNVD-201803-017

7.5 AV AC AU C I A
发布: 2018-03-01
修订: 2018-03-16

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 7.0.7版本中的MagickCore/opencl.c文件的‘BenchmarkOpenCLDevices’函数存在安全漏洞,该漏洞源于程序没有检测内存分配的结果。攻击者可利用该漏洞造成内存错误(空指针逆向引用)。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息