Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /MagickCore/image.c en la función SetImageExtent() en ImageMagick (CVE-2020-27755)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/12/2020
Última modificación:
02/06/2021

Descripción

En la función SetImageExtent() del archivo /MagickCore/image.c, un tamaño de profundidad de imagen incorrecto puede causar una pérdida de memoria porque el código que verifica el tamaño de profundidad de imagen apropiado no restablece el tamaño en caso de que haya un tamaño no válido. El parche restablece la profundidad a un tamaño apropiado antes de lanzar una excepción. La pérdida de memoria puede ser desencadenada por un archivo de entrada diseñado que es procesado por ImageMagick y podría causar un impacto en la confiabilidad de la aplicación, como una denegación de servicio. Este fallo afecta a ImageMagick versiones anteriores a 7.0.9-0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* 6.9.10-69 (excluyendo)
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* 7.0.0-0 (incluyendo) 7.0.9-0 (excluyendo)


Referencias a soluciones, herramientas e información