Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Luisfrodo

#32611de 56,330
8.5CVSS total
Vulnerabilidades · 1
PT-2020-6973
8.5
2020-11-30
Unknown · Imagemagick · CVE-2022-48541
**Nome do software vulnerável e versões afetadas** Versões do ImageMagick de 6.9.11-22 a 7.0.10-45 **Descrição** Um vazamento de memória no comando `identify -help` permite que invasores remotos realizem um ataque de negação de serviço. O problema está relacionado à desalocação incorreta de memória antes da remoção da última referência, o que pode ser explorado por um invasor remoto para comprometer a integridade dos dados e causar uma negação de serviço. **Recomendações** Para as versões do ImageMagick 6.9.11-22 a 7.0.10-45, considere desativar o comando `identify -help` como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao comando `identify` para impedir que invasores remotos realizem um ataque de negação de serviço.