NVD Vulnerability Detail
Search Exploit, PoC
CVE-2006-3744
Summary

Multiple integer overflows in ImageMagick before 6.2.9 allows user-assisted attackers to execute arbitrary code via crafted Sun Rasterfile (bitmap) images that trigger heap-based buffer overflows.

Publication Date Aug. 25, 2006, 10:04 a.m.
Registration Date Jan. 29, 2021, 3:42 p.m.
Last Update Oct. 11, 2017, 10:31 a.m.
CVSS2.0 : MEDIUM
Score 5.1
Vector AV:N/AC:H/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges はい
Get other privileges いいえ
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:imagemagick:imagemagick:6.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.0.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.0.8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.1.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.3.6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.4.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:* 6.2.8
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
ImageMagick における不正な Sun Rasterfile ファイルによるヒープオーバーフローの脆弱性
Title ImageMagick における不正な Sun Rasterfile ファイルによるヒープオーバーフローの脆弱性
Summary

------------ 本脆弱性情報は、同時期に公開された複数の脆弱性について、まとめて解説したものです。タイトル以外の他の脆弱性情報の内容が含まれていますので予めご了承ください。 ------------ ImageMagick は、X Window システム上で複数の形式に対応した画像の表示や対話的な画像操作を行なうためのパッケージです。 ImageMagick には以下の複数のセキュリティ上の問題が存在します。 ・Sun Rasterfile 形式の画像ファイルを処理する sun.c の DecodeImage() 関数および ReadSUNImage() 関数において、ヒープオーバーフローが発生する問題 (CVE-2006-3743) ・XCF 形式の画像ファイルを処理する XCF 画像デコーダにおいて、整数オーバーフローまたはヒープオーバーフローが発生する問題 (CVE-2006-3744) ・SGI 形式の画像ファイルを処理する coders/sgi.c の ReadSGIImage() 関数において、bytes_per_pixel、columns、rows 変数の境界チェックに不備が存在するため、ヒープオーバーフローが発生する問題 (CVE-2006-4144) リモートの攻撃者に悪用された場合、ImageMagick の実行権限で任意のコードを実行される可能性があります。

Possible impacts 本脆弱性に伴う影響については、「概要」をご参照ください。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Aug. 14, 2006, midnight
Registration Date April 1, 2007, midnight
Last Update June 27, 2012, 10:50 a.m.
Affected System
レッドハット
Red Hat Enterprise Linux 2.1 (as)
Red Hat Enterprise Linux 2.1 (es)
Red Hat Enterprise Linux 2.1 (ws)
Red Hat Enterprise Linux 3 (as)
Red Hat Enterprise Linux 3 (es)
Red Hat Enterprise Linux 3 (ws)
Red Hat Enterprise Linux 4 (as)
Red Hat Enterprise Linux 4 (es)
Red Hat Enterprise Linux 4 (ws)
オラクル
Oracle Solaris 10
ターボリナックス
Turbolinux Server 10
Turbolinux Server 10 (x64)
Turbolinux Server 8
ImageMagick
ImageMagick 6.2.9 未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2007年04月01日]
  掲載
[2012年06月27日]
  影響を受けるシステム:オラクル (CVE-2006-3744 Multiple Integer overflow vulnerabilities in ImageMagick) などの情報を追加
  ベンダ情報:オラクル (CVE-2006-3744 Multiple Integer overflow vulnerabilities in ImageMagick) を追加
Feb. 17, 2018, 10:37 a.m.