ImageMagick 遠端緩衝區溢位漏洞(CVE-2016-6491)
釋出日期:2016-07-28
更新日期:2016-08-31
受影響系統:
ImageMagick ImageMagick
描述:

BUGTRAQ  ID: 92186
CVE(CAN) ID: CVE-2016-6491
ImageMagick 是一款 Unix/Linux 平臺下開源的影象檢視和編輯工具。
ImageMagick 在實現上存在緩衝區溢位漏洞。成功利用後可使遠端攻擊者在使用者上下文中執行任意程式碼。
<*來源:Ibrahim El-Sayed *>
建議:

廠商補丁:
ImageMagick
———–
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
http://www.imagemagick.org/