| タイトル | ImageMagick の変換ユーティリティにおける境界外書き込みの脆弱性 |
|---|---|
| 概要 | ImageMagick の変換ユーティリティには、圧縮された TIFF 画像を処理する際に、境界外書き込みの脆弱性が存在します。 |
| 想定される影響 | 細工された TIFF ドキュメントを介して、境界外書き込みを引き起こされ、リモートコードを実行される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年12月3日0:00 |
| 登録日 | 2017年1月10日12:02 |
| 最終更新日 | 2017年1月10日12:02 |
| CVSS3.0 : 重要 | |
| スコア | 7 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVSS2.0 : 警告 | |
| スコア | 6.8 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| ImageMagick |
| ImageMagick 7.0.3-1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年01月10日] 掲載 |
2018年2月17日10:37 |
| 概要 | An exploitable out of bounds write exists in the handling of compressed TIFF images in ImageMagicks's convert utility. A crafted TIFF document can lead to an out of bounds write which in particular circumstances could be leveraged into remote code execution. The vulnerability can be triggered through any user controlled TIFF that is handled by this functionality. |
|---|---|
| 公表日 | 2016年12月24日7:59 |
| 登録日 | 2021年1月26日14:19 |
| 最終更新日 | 2024年11月21日11:59 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:imagemagick:imagemagick:7.0.3-1:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | |||||