Новая критическая уязвимость в GraphicsMagick и ImageMagick

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88628
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Новая критическая уязвимость в GraphicsMagick и ImageMagick

Сообщение [Ботя] » 30 май 2016, 13:30

--------
Размещено: Сегодня, 10:14

В пакетах ImageMagick и GraphicsMagick выявлена ещё одна опасная уязвимость (CVE-2016-5118), позволяющая выполнить произвольные команды shell при обработке специально оформленного имени файла. Проблема связана с передачей в вызов popen имени файла, без его проверки на наличие спецсимволов, что позволяет использовать модификатор "|". Передав вместо имени файла аргумент "|имя" можно выполнить произвольный код, например.

Подробнее...
Ответить

Вернуться в «Новости *nix»