关键信息 漏洞详情 类型: 内存泄漏 (Memory Leak) 影响版本: ImageMagick 7.0.5-5 漏洞描述: 函数 (位于 文件的第 536 行) 允许攻击者通过特制文件引发拒绝服务攻击 (内存泄漏)。 漏洞跟踪: - 直接内存泄漏大小: 6144 字节 - 内存分配位置识别: 1. 2. (涉及 函数) 3. (涉及 函数) - 更多内存泄漏追踪位置列表省略... 测试用例: https://github.com/bestshow/pocs/blob/master/memory-leak-in-ReadPCDImage-9.pcd 报告者: ADLab of Venustech 修复情况 修复信息: 已确认漏洞,官方已于 2017 年 4 月 27 日提供修复。 修复分支及链接: ImageMagick 源码分支 https://github.com/ImageMagick/ImageMagick 更新状态: - 首次修复在 分支。 - 确认同时修复了 版本 (相关提交 3af5d73)。 安全公告 CVE 编号: CVE-2017-8351