CVE-2007-1797 (CNNVD-200704-053)
中文标题:
ImageMagic多个整数溢出漏洞
英文标题:
Multiple integer overflows in ImageMagick before 6.3.3-5 allow remote attackers to execute arbitrary...
漏洞描述
中文描述:
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick的实现上存在多个整数溢出,远程攻击者可能利用此漏洞通过诱使用户打开处理恶意文件控制用户机器。 ImageMagick的ReadDCMImage()函数在处理医学数字成像和通信标准(DCM)格式文件时存在整数溢出漏洞,可能允许攻击者导致堆溢出。 ImageMagick的ReadXWDImage()函数在处理X Windows Dump(XWD)格式文件时在计算colors或comment字段的内存数过程中存在两个整数溢出,可能允许攻击者导致堆溢出。
英文描述:
Multiple integer overflows in ImageMagick before 6.3.3-5 allow remote attackers to execute arbitrary code via (1) a crafted DCM image, which results in a heap-based overflow in the ReadDCMImage function, or (2) the (a) colors or (b) comments field in a crafted XWD image, which results in a heap-based overflow in the ReadXWDImage function, different issues than CVE-2007-1667.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| imagemagick | imagemagick | 6.3.0.0 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.0:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.0.1 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.1:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.0.2 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.2:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.0.3 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.3:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.0.4 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.4:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.0.5 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.5:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.0.7 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.7:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.0.8 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.0.8:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.0 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.0:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.1 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.1:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.2. | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.2.:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.3 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.3:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.4 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.4:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.5 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.5:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.6 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.6:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.1.7 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.1.7:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.0 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.0:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.1 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.1:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.2 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.2:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.3 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.3:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.4 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.4:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.5 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.5:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.6 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.6:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.7 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.7:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.2.8 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.2.8:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.3.0 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.3.0:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.3.1 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.3.1:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.3.2 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.3.2:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.3.3 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.3.3:*:*:*:*:*:*:*
|
| imagemagick | imagemagick | 6.3.3.4 | - | - |
cpe:2.3:a:imagemagick:imagemagick:6.3.3.4:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-1797 |
2025-11-11 15:17:51 | 2025-11-11 07:32:42 |
| NVD | nvd_CVE-2007-1797 |
2025-11-11 14:52:09 | 2025-11-11 07:41:28 |
| CNNVD | cnnvd_CNNVD-200704-053 |
2025-11-11 15:08:56 | 2025-11-11 07:49:16 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 数字错误
- cnnvd_id: 未提取 -> CNNVD-200704-053
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 30
- data_sources: ['cve'] -> ['cve', 'nvd']