ImageMagick 缓冲区错误漏洞 CVE-2018-5248 CNNVD-201801-228

6.8 AV AC AU C I A
发布: 2018-01-05
修订: 2019-03-12

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 7.0.7-17 Q16版本中的coders/sixel.c文件的‘ReadSIXELImage’函数存在缓冲区溢出漏洞。攻击者可利用该漏洞执行代码或造成拒绝服务(基于堆的缓冲区越边界读取)。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息