Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo coders/png.c en la función WriteOnePNGImage() en el codificador PNG en ImageMagick (CVE-2020-25664)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
08/12/2020
Última modificación:
07/11/2023

Descripción

En la función WriteOnePNGImage() del codificador PNG en el archivo coders/png.c, una llamada inapropiada a las funciones AcquireVirtualMemory() y memset() permite una escritura fuera de límites más tarde cuando se llama a la función PopShortPixel() del archivo MagickCore/quantum-private.h . El parche corrige las llamadas al agregar 256 a los bytes de fila. Un atacante que es capaz de suministrar una imagen especialmente diseñada podría afectar la disponibilidad con un impacto bajo en la integridad de los datos. Este fallo afecta a ImageMagick versiones anteriores a 6.9.10-68 y 7.0.8-68

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* 6.9.10-68 (excluyendo)
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* 7.0.8 (incluyendo) 7.0.8-68 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*