CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

16/10/2017

Nueva vulnerabilidad en ImageMagik

Software Denegación de Servicio encontrada en la famosa herramienta ImageMagick de edición de imágenes

ImageMagick es una herramienta de código abierto usada por una gran cantidad de usuarios y webs. Es usada para la manipulación de imágenes automatizada en una gran cantidad de aplicaciones y servicios web, como por ejemplo, para generar miniaturas.

La vulnerabilidad encontrada, permite al atacante aprovecharse de un salto de memoria indebido y conectarse remotamente para generar una Denegación de Servicio.

Más información aquí.

 

Fuente: Hispasec una-al-día

CSIRT-CV