ImageMagick ‘gif.c’内存损坏漏洞 CVE-2013-4298 CNNVD-201308-503

4.3 AV AC AU C I A
发布: 2013-09-10
修订: 2013-09-18

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 6.7.8-8之前的版本中的coders/gif.c文件中的‘ReadGIFImage’函数在处理GIF图片评论时存在内存损坏漏洞。远程攻击者可借助特制的GIF图片评论利用该漏洞造成拒绝服务(内存损坏和应用程序崩溃),可能导致执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息