V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-20176
AST
Средний

В ImageMagick 6.9.11-57 и 7.0.10-57 в gem.c обнаружена ошибка деления на ноль. Эта ошибка позволяет злоумышленнику, который отправляет спец…

CVSS
5.5
Средний
EPSS
0.01
p55
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

В ImageMagick 6.9.11-57 и 7.0.10-57 в gem.c обнаружена ошибка деления на ноль. Эта ошибка позволяет злоумышленнику, который отправляет специально созданный файл, обрабатываемый ImageMagick, вызывать неопределенное поведение из-за деления на ноль. Самая большая угроза от этой уязвимости — доступность системы.

Теги · CWE
CWE-369
Затронутые продукты
ImagemagickImagemagick-docImagemagick-toolsImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagick
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p55
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ImageMagickОтслеживается
ImageMagick-docОтслеживается
ImageMagick-toolsОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
Показаны первые 20 из 28
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости