uue vÀljaanne piltide töötlemiseks ja muutmiseks mÔeldud paketist
, milles on kÔrvaldatud 52 potentsiaalset haavatavust, mis avastati OSS-Fuzzi testimise kÀigus .
Kokku on alates veebruarist 2018 OSS-Fuzzi abil tuvastatud 343 probleemi, millest 331 on juba GraphicsMagickis parandatud (12 probleemiga, mille lahendamiseks on 90-pÀevane tÀhtaeg, tegeletakse praegu). Eraldi
, et OSS-Fuzzi kasutatakse ka seotud projekti kontrollimiseks , kus on praegu lahendamata rohkem kui 100 probleemi, mille kohta teave on avalikult kergesti kergesti kergesti kergesti kergesti kergesti kergesti pÀrast parandamiseks ettenÀhtud aja möödumist.
Lisaks OSS-Fuzzi avastatud potentsiaalsetele probleemidele on GraphicsMagick 1.3.32 kĂ”rvaldanud ka 14 haavatavust, mis vĂ”ivad pĂ”hjustada mĂ€lupuhvri ĂŒlevoolu spetsiaalselt koostatud piltide töötlemisel vormingutes SVG, BMP, DIB, MIFF, MAT, MNG, TGA,
TIFF, WMF ja XWD. Turvalisusega mitte seotud tÀiustustest vÀÀrib mÀrkimist WebP toe laiendamine ja vÔimalus salvestada pilte Braille'i formaadis nÀgemispuudega inimeste vaatamiseks.
Juhul, kui web-rakendustes ei kontrollita sisendparameetreid korralikult, saavad rĂŒndajad kasutada seda funktsiooni, et saada faili sisu serverist, sealhulgas juurdepÀÀsuvĂ”tmeid ja salvestatud paroole. Probleem ilmneb ka ImageMagickis.
Allikas: opennet.ru
