![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
logiciel ImageMagick
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésImageMagick versions inférieures à la version 6.2.5.5. 3 RésuméUne vulnérabilité présente dans le logiciel ImageMagick permet à un utilisateur mal intentionné de provoquer l'arrêt inopiné du programme ou d'exécuter du code arbitraire à distance.4 DescriptionImageMagick est une suite logicielle permettant de manipuler et gérer des images. Il peut être utilisé comme système de gestion de contenu ou de galeries d'images.Une vulnérabilité de type format de chaîne de caractères a été découverte dans cette suite logicielle. L'exploitation de cette faille permet à un utilisateur mal intentionner de provoquer l'arrêt du logiciel ou d'exécuter du code arbitraire à distance, via un nom de fichier malicieusement construit. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||