ImageMagick 远端缓冲区溢位漏洞(CVE-2016-6491)
释出日期:2016-07-28
更新日期:2016-08-31
受影响系统:
ImageMagick ImageMagick
描述:

BUGTRAQ  ID: 92186
CVE(CAN) ID: CVE-2016-6491
ImageMagick 是一款 Unix/Linux 平台下开源的影象检视和编辑工具。
ImageMagick 在实现上存在缓冲区溢位漏洞。成功利用后可使远端攻击者在使用者上下文中执行任意程式码。
<*来源:Ibrahim El-Sayed *>
建议:

厂商补丁:
ImageMagick
———–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.imagemagick.org/