Debian descobre bug no ImageMagick que pode colocar servidores web em risco
Um bug no tratamento de comentários internos em imagens GIF no ImageMagick (e, por extensão, php-magick, perlmagick e os CMSs e aplicativos web que fazem uso deles) pode gerar ataques de negação de serviço e até mesmo permitir a execução de código arbitrário com os privilégios do servidor web ou do usuário que fizer uso da função afetada no ImageMagick, pacote de utilitários responsável por boa parte das manipulações, rotações e redimensionamentos de imagem em serviços web open source.
Esta imagem, por exemplo, causa um crash nas versões afetadas.
O bug afeta o ImageMagick em versões anteriores à 6.7.8-8. (via www.heise.de - “Debian discovered old ImageMagick hiatus | The H Open Source”)
Comentar
comments powered by DisqusComentários arquivados