GraphicsMagick是一个简单的图像处理工具。
GraphicsMagick的coders/dcm.c文件中ReadDCMImage()函数在处理特制DCM图形时存在缓冲区溢出漏洞;coders/palm.c文件中ReadPALMImage()函数处理特制PALM图形时也存在堆溢出漏洞。成功利用这些漏洞的攻击者可以在用户系统上执行任意指令。
GraphicsMagick Group GraphicsMagick < 1.1.7-9
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://sourceforge.net/project/showfiles.php?group_id=73485
暂无评论