Visite também: UnderLinux ·  Dicas-L ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade ·  Arduino

Debian descobre bug no ImageMagick que pode colocar servidores web em risco

Um bug no tratamento de comentários internos em imagens GIF no ImageMagick (e, por extensão, php-magick, perlmagick e os CMSs e aplicativos web que fazem uso deles) pode gerar ataques de negação de serviço e até mesmo permitir a execução de código arbitrário com os privilégios do servidor web ou do usuário que fizer uso da função afetada no ImageMagick, pacote de utilitários responsável por boa parte das manipulações, rotações e redimensionamentos de imagem em serviços web open source.

Esta imagem, por exemplo, causa um crash nas versões afetadas.

O bug afeta o ImageMagick em versões anteriores à 6.7.8-8. (via www.heise.de - “Debian discovered old ImageMagick hiatus | The H Open Source”)

Comentar

 
comments powered by Disqus

Comentários arquivados