通知公告
通知公告
ImageMagick組件存在任意文件讀取漏洞,漏洞編號:CVE-2022-44268,漏洞威脅等級:高危。該漏洞是由于解析PNG圖像時代碼處理不當,攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行文件讀取攻擊,最終造成服務器敏感性信息泄露。
ImageMagick是一個免費、開源的創建、編輯、合成圖片的工具集和開發包,是Linux生態下較流行的圖片處理工具之一,多種上層應用使用ImageMagick作為其組成部分。
(一)漏洞影響范圍:
目前受影響的ImageMagick版本:
ImageMagick 7.1.x ≤ 7.1.0-51
ImageMagick 7.0.x
ImageMagick 6.9.x
6.8.3-10 ≤ ImageMagick 6.8.x ≤ 6.8.9-10
(二)漏洞修復建議:
當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:
https://github.com/ImageMagick/ImageMagick