CVE-2017-16352
GraphicsMagick 1.3.26, magick/describe.c फ़ाइल के DescribeImage() फ़ंक्शन की 'Display visual image directory' सुविधा में पाई गई heap-based buffer overflow भेद्यता के प्रति संवेदनशील...
- प्रकाशित
- 1 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GraphicsMagick 1.3.26, magick/describe.c फ़ाइल के DescribeImage() फ़ंक्शन की 'Display visual image directory' सुविधा में पाई गई heap-based buffer overflow भेद्यता के प्रति संवेदनशील है। इस भेद्यता को ट्रिगर करने का एक संभावित तरीका verbose फ़्लैग के साथ एक विशेष रूप से तैयार की गई MIFF प्रारूप फ़ाइल पर identify कमांड चलाना है।
स्रोत
1SecuriTeam · multiple · 3 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।