CVE-2024-41817
Esecuzione Arbitraria di Codice in AppImage versione ImageMagick
- Pubblicato
- 29 lug 2024
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 58,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
ImageMagick è una suite software libera e open-source, utilizzata per modificare e manipolare immagini digitali. La versione `AppImage` di `ImageMagick` potrebbe utilizzare un percorso vuoto quando imposta le variabili d'ambiente `MAGICK_CONFIGURE_PATH` e `LD_LIBRARY_PATH` durante l'esecuzione, il che potrebbe portare all'esecuzione di codice arbitrario caricando file di configurazione dannosi o librerie condivise nella directory di lavoro corrente durante l'esecuzione di `ImageMagick`. La vulnerabilità è corretta nella versione 7.11-36.
Fonti
2- CVE-2024-41817-pocExploit
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Esecuzione di codice arbitrario
- AutoPwn-Titanic.htbExploit
Questo è uno script di exploit automatizzato per la macchina Hack The Box *Titanic*. Estrae gli hash degli utenti Gitea tramite LFI, assiste nel loro cracking e sfrutta una vulnerabilità di ImageMagick (CVE-2024-41817) per ottenere l'accesso root tramite una libreria condivisa dannosa.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.