Vulnerabilidad en el archivo magick/error.c en las funciones ThrowException y ThrowLoggedException en GraphicsMagickGraphicsMagick (CVE-2019-19950)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
24/12/2019
Última modificación:
31/10/2022
Descripción
En GraphicsMagick versión 1.4 snapshot-20190403 Q8, se presenta un uso de la memoria previamente liberada de las funciones ThrowException y ThrowLoggedException del archivo magick/error.c.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:graphicsmagick:graphicsmagick:1.4:2019-04-03:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:backports:sle-15:sp1:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/44ab7f6c20b4
- http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00026.html
- http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00064.html
- https://lists.debian.org/debian-lts-announce/2020/01/msg00029.html
- https://sourceforge.net/p/graphicsmagick/bugs/603/
- https://www.debian.org/security/2020/dsa-4640