CVE-2018-16323
يترك ReadXBMImage في coders/xbm.c في ImageMagick قبل الإصدار 7.0.8-9 البيانات دون تهيئة عند معالجة ملف XBM يحتوي على قيمة بكسل سالبة. إذا تم استخدام الكود...
- تم النشر
- 01/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/11/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يترك ReadXBMImage في coders/xbm.c في ImageMagick قبل الإصدار 7.0.8-9 البيانات دون تهيئة عند معالجة ملف XBM يحتوي على قيمة بكسل سالبة. إذا تم استخدام الكود المتأثر كمكتبة محمّلة في عملية تتضمن معلومات حساسة، فقد يتم تسريب تلك المعلومات أحيانًا عبر بيانات الصورة.
المصادر
2- XBadMannersPoC
أداة لـ CVE-2018-16323
- ImageMagick - Memory Leakاستغلال
ttffdd · multiple · 19/11/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.