CVE-2008-1097 (CNNVD-200803-048)
中文标题:
ImageMagick XCF及PCX文件处理堆溢出漏洞
英文标题:
Heap-based buffer overflow in the ReadPCXImage function in the PCX coder in coders/pcx.c in (1) Imag...
漏洞描述
中文描述:
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick解析XCF文件的方式存在堆溢出漏洞,如果打开了特制的XCF图形的话,ImageMagick就可能覆盖所分配内存区域之外的堆内存,攻击者在运行ImageMagick的机器上执行任意指令。 ImageMagick处理某些畸形PCX图形的方式存在堆溢出漏洞,如果受害用户打开了特制的PCX文件的话,攻击者就可以在受害用户机器上执行任意指令。
英文描述:
Heap-based buffer overflow in the ReadPCXImage function in the PCX coder in coders/pcx.c in (1) ImageMagick 6.2.4-5 and 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .pcx file that triggers incorrect memory allocation for the scanline array, leading to memory corruption.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| imagemagick | graphicsmagick | 1.1.7 | - | - |
cpe:2.3:a:imagemagick:graphicsmagick:1.1.7:*:*:*:*:*:*:*
|
| imagemagick | graphicsmagick | 1.1.8 | - | - |
cpe:2.3:a:imagemagick:graphicsmagick:1.1.8:*:*:*:*:*:*:*
|
| imagemagick | graphicsmagick | 1.1.9 | - | - |
cpe:2.3:a:imagemagick:graphicsmagick:1.1.9:*:*:*:*:*:*:*
|
| imagemagick | graphicsmagick | 1.1.10 | - | - |
cpe:2.3:a:imagemagick:graphicsmagick:1.1.10:*:*:*:*:*:*:*
|
| imagemagick | graphicsmagick | 1.1.11 | - | - |
cpe:2.3:a:imagemagick:graphicsmagick:1.1.11:*:*:*:*:*:*:*
|
| imagemagick | graphicsmagick | 1.1.12 | - | - |
cpe:2.3:a:imagemagick:graphicsmagick:1.1.12:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.2.8.0 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.2.8.0:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.2.8.1 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.2.8.1:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.2.8.2 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.2.8.2:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.2.8.3 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.2.8.3:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2008-1097 |
2025-11-11 15:17:59 | 2025-11-11 07:32:50 |
| NVD | nvd_CVE-2008-1097 |
2025-11-11 14:52:33 | 2025-11-11 07:41:37 |
| CNNVD | cnnvd_CNNVD-200803-048 |
2025-11-11 15:09:00 | 2025-11-11 07:49:24 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 资源管理错误
- cnnvd_id: 未提取 -> CNNVD-200803-048
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 10
- data_sources: ['cve'] -> ['cve', 'nvd']