ImageMagick < 7.1.2-10 整数溢出 (GHSA-6hjr-v6g4-3fm8)

high Nessus 插件 ID 278315

简介

远程 Windows 主机上安装有受整数溢出漏洞影响的应用程序。

描述

远程 Windows 主机上安装的 ImageMagick 版本低于 7.1.2-10。因此,它受到整数溢出漏洞的影响。

ImageMagick 是用于创建、编辑、构建或转换位图图像的软件套件。在版本 7.1.2-9 和之前版本中TIM (PSX TIM) 图像解析器的 ReadTIMImage 函数 (coders/tim.c) 中含有一个危急整数溢出漏洞。该代码从文件标头读取宽度和高度16 位值并计算 image_size = 2 * 宽度 * 高度而不检查溢出。在 32 位系统(或 size_t 为 32 位的系统)上,如果宽度和高度很大(例如 65535),此计算可能会溢出从而封装为一个较小的值。这会导致通过 AcquireQuantumMemory 进行的小型堆分配并且依赖于维度的后续操作可触发越界读取。
此问题已在 7.1.2-10 版本中修复。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 ImageMagick 7.1.2-10 版或更高版本。

另见

http://www.nessus.org/u?ef7b8e74

插件详情

严重性: High

ID: 278315

文件名: imagemagick_7_1_2_10.nasl

版本: 1.1

类型: local

代理: windows

系列: Windows

发布时间: 2025/12/11

最近更新时间: 2025/12/11

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2025-66628

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

漏洞信息

CPE: cpe:/a:imagemagick:imagemagick

必需的 KB 项: installed_sw/ImageMagick

补丁发布日期: 2025/12/7

漏洞发布日期: 2025/12/10

参考资料信息

CVE: CVE-2025-66628