In GraphicsMagick 1.4 istantanea-20.181.209 Q8, v’è un buffer overflow heap nella funzione WriteTGAImage di tga.c, che consente agli aggressori di causare una negazione di servizio tramite un file di immagine predisposto, perché il numero di righe o colonne può superare il restrizioni pixel-dimensione della specifica TGA. |
http://www.securityfocus.com/bid/106229 https://www.debian.org/security/2020/dsa-4640 http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/15d1b5fd003b https://sourceforge.net/p/graphicsmagick/bugs/583/ https://lists.debian.org/debian-lts-announce/2018/12/msg00018.html https://usn.ubuntu.com/4207-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20184 |
Vulnerabilità: CVE-2018-20184
