Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ReadSUNImage en ImageMagick (CVE-2018-11251)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
18/05/2018
Última modificación:
03/10/2019

Descripción

Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.7-23 Q16 x86_64 2018-01-24, en ReadSUNImage en coders/sun.c que permite que atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación en SetGrayscaleImage en MagickCore/quantize.c) mediante un archivo de imagen SUN manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* 7.0.7-16 (incluyendo) 7.0.7-21 (excluyendo)
cpe:2.3:a:imagemagick:imagemagick:7.0.7-23:*:*:*:*:*:*:*