PT-2020-6176 · Imagemagick+4 · Imagemagick+4

CVE-2020-27560

·

Publicado

2020-10-19

·

Atualizado

2024-10-15

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:N/A:P
Nome do software vulnerável e versões afetadas
ImageMagick versão 7.0.10-34
Descrição
O problema está relacionado a um erro de divisão por zero na função OptimizeLayerFrames, localizada no componente MagickCore/layer.c do ImageMagick. Esse erro pode causar uma negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto.
Recomendações
Para o ImageMagick versão 7.0.10-34, considere desativar a função OptimizeLayerFrames como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente MagickCore/layer.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03431
CVE-2020-27560
DLA-2523-1
DLA-3357-1
DLA-3357-2
OPENSUSE-SU-2020:1884-1
OPENSUSE-SU-2020:1927-1
OPENSUSE-SU-2020_1884-1
OPENSUSE-SU-2020_1927-1
SUSE-SU-2020:3162-1
SUSE-SU-2020:3163-1
SUSE-SU-2020:3164-1
SUSE-SU-2020_3162-1
SUSE-SU-2020_3163-1
SUSE-SU-2020_3164-1
USN-4670-1
USN-7068-1

Produtos afetados

Astra Linux
Imagemagick
Linuxmint
Suse
Ubuntu