Freeware ImageMagick leckt

In der Freeware ImageMagick ist eine Sicherheitslücke entdeckt worden, die es ermöglicht, schädlichen Programmcode einzuschleusen, wie die Sicherheitsexperten von overflow.pl melden.

ImageMagick ist ein quelloffenes Programm zur Grafikbearbeitung, bei dem der Fehler auftreten kann, wenn man manipulierte Bilder im SGI-Format verarbeiten möchte

Empfohlen wird deswegen ein Update auf die neue Version 6.2.9 der Grafik-Freeware, die dieses Sicherheitsrisiko schließt. Bislang war es so, dass durch das Setzen von zu großen Werten bestimmter Parameter eines SGI-Bildes die Ganzzahl-Variabel überlief, so dass ein zu kleiner Speicherbereich für die anschließenden Bildoperationen angefordert wurde.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben