V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-11472
AST
Низкий

ReadXWDImage в coders/xwd.c в компоненте анализа изображений XWD в ImageMagick 7.0.8-41 Q16 позволяет злоумышленникам вызвать отказ в обслу…

CVSS
3.3
Низкий
EPSS
0.03
p87
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

ReadXWDImage в coders/xwd.c в компоненте анализа изображений XWD в ImageMagick 7.0.8-41 Q16 позволяет злоумышленникам вызвать отказ в обслуживании (ошибка деления на ноль), создав файл изображения XWD, в котором заголовок не указывает ни LSB первым, ни MSB первым.

Теги · CWE
CWE-248
CWE-369
Затронутые продукты
ImagemagickAutotraceEmacsImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickInkscape
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.034 · p87
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ImageMagickОтслеживается
autotraceОтслеживается
emacsОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
inkscapeОтслеживается
Показаны первые 20 из 21
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости