阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
漏洞情报
搜索
NVD
应用程序
CVE-2006-4144
中危
ImageMagick 6.x - '.SGI' Image File Remote Heap Buffer Overflow
CVE编号
CVE-2006-4144
利用情况
暂无
补丁情况
没有补丁
披露时间
2006-08-16
漏洞描述
在6.2.9之前,ImageMagick中的sgi.c中的ReadSGIImage函数中的整数溢出允许用户帮助的攻击者导致拒绝服务(崩溃),并可能通过大的(1)bytes_per_pixel、(2)列和(3)行值执行任意代码,这将触发基于堆的缓冲区溢出。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
ftp://patches.sgi.com/support/free/security/advisories/20060901-01-P.asc
http://secunia.com/advisories/21462
http://secunia.com/advisories/21525
http://secunia.com/advisories/21621
http://secunia.com/advisories/21671
http://secunia.com/advisories/21679
http://secunia.com/advisories/21832
http://secunia.com/advisories/22036
http://secunia.com/advisories/22096
http://secunia.com/advisories/22998
http://security.gentoo.org/glsa/glsa-200609-14.xml
http://securityreason.com/securityalert/1385
http://securitytracker.com/id?1016699
http://www.debian.org/security/2006/dsa-1213
http://www.mandriva.com/security/advisories?name=MDKSA-2006:155
http://www.novell.com/linux/security/advisories/2006_50_imagemagick.html
http://www.overflow.pl/adv/imsgiheap.txt
http://www.redhat.com/support/errata/RHSA-2006-0633.html
http://www.securityfocus.com/archive/1/443208/100/0/threaded
http://www.securityfocus.com/archive/1/443362/100/0/threaded
http://www.securityfocus.com/bid/19507
http://www.ubuntu.com/usn/usn-337-1
https://exchange.xforce.ibmcloud.com/vulnerabilities/28372
https://issues.rpath.com/browse/RPL-605
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
imagemagick
imagemagick
6.0.1
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.2
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.2.5
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.3
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.4
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.5
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.6
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.7
-
运行在以下环境
应用
imagemagick
imagemagick
6.0.8
-
运行在以下环境
应用
imagemagick
imagemagick
6.1
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.1.6
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.2
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.3
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.4
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.5
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.6
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.7
-
运行在以下环境
应用
imagemagick
imagemagick
6.1.8
-
运行在以下环境
应用
imagemagick
imagemagick
6.2
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.0.4
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.0.7
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.1
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.2
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.4
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.4.5
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.5
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.6
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.7
-
运行在以下环境
应用
imagemagick
imagemagick
6.2.8
-
运行在以下环境
系统
debian_3.1
imagemagick
*
Up to
(excluding)
6:6.0.6.2-2.8
阿里云评分
5.2
攻击路径
远程
攻击复杂度
困难
权限要求
无需权限
影响范围
全局影响
EXP成熟度
N/A
补丁情况
没有补丁
数据保密性
无影响
数据完整性
无影响
服务器危害
DoS
全网数量
N/A
CWE-ID
漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况
云安全中心
云防火墙
Exp相关链接
×
https://github.com/rhuitl/uClinux/blob/0486e80a025dccbe4a2213715a2ab8a5063ea86b/user/nessus/nessus-plugins/scripts/redhat-RHSA-2006-0633.nasl
https://www.exploit-db.com/exploits/28383