Artikel:
ImageMagick - Heap Overflow - verursacht Systemlücke

Nach Pressemitteilungen hat die Firma iDEFENSE (Link 1) eine Schwachstelle in dem freien Bildbearbeitungstool -ImageMagick (Link 2)- entdeckt. Beim Bearbeiten von Photoshop (Link 3)-Dateien mit mehr als 24 Ebenen verursacht -ImageMagick- einen Heap Overflow (Link 4). Dieser Heap Overflow verursacht eine Systemlücke, mit der Angreifer Quellcode auf den Rechner des Nutzers schleusen können.

Betroffen sind alle Windows- und Unix Versionen bis einschließlich 6.1.7 und 6.1.8-x. Die aktuelle Version 6.1.8-8 ist fehlerfrei.


Im Artikel enthaltene URLs:
1iDEFENSEhttp://www.idefense.com/
2ImageMagickhttp://www.imagemagick.org/
3Photoshophttp://www.at-mix.de/photoshop.htm
4Overflowhttp://www.at-mix.de/overflow.htm
 
nach oben