Vulnerabilidad en ImageMagick (CVE-2017-14650)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
21/09/2017
Última modificación:
20/04/2025
Descripción
Existe una vulnerabilidad de ejecución remota de código en la librería Horde_Image cuando se utiliza el backend "Im" que emplea la utilidad de ImageMagick "convert". No se puede explotar con ninguna aplicación de Horde porque la ruta del código a la vulnerabilidad no se utiliza en ningún código de Horde. Las aplicaciones personalizadas que utilicen la librería Horde_Image podrían verse afectadas. Esta vulnerabilidad afecta a todas las versiones de Horde_Image desde la versión 2.0.0 hasta la 2.5.1 y se corrige en la 2.5.2. El problema se debe a la ausencia de mecanismos de validación de entrada del campo index en _raw() durante la construcción de una línea de comandos de ImageMagick.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:horde:horde_image_api:2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.0:alpha1:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.0.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:horde:horde_image_api:2.2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2017/09/21/4
- https://github.com/horde/horde/commit/eb3afd14c22c77ae0d29e2848f5ac726ef6e7c5b
- https://marc.info/?l=horde-announce&m=150600299528079&w=2
- https://www.debian.org/security/2018/dsa-4276
- http://www.openwall.com/lists/oss-security/2017/09/21/4
- https://github.com/horde/horde/commit/eb3afd14c22c77ae0d29e2848f5ac726ef6e7c5b
- https://marc.info/?l=horde-announce&m=150600299528079&w=2
- https://www.debian.org/security/2018/dsa-4276



