ImageMagick 安全漏洞 CVE-2021-20224 CNNVD-202208-4026

- AV AC AU C I A
发布: 2022-08-25
修订: 2024-11-21

ImageMagick是美国ImageMagick公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick存在安全漏洞,该漏洞源于其MagickCore/quantum-export.c组件的ExportIndexQuantum()函数调用GetPixelIndex()函数处理攻击者提交的精心制作的PDF文件时可能造成值超出unsigned char的可表示范围出现整数溢出,导致一个未定义行为或崩溃。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息