重要情報 CVE番号: - CVE-2016-2317 - CVE-2016-2318 脆弱性タイプ: - ヒープバッファオーバーフロー (heap-buffer-overflow) - スタックバッファオーバーフロー (stack-buffer-overflow) - 無効なメモリアクセス (SEGV) 影響を受けるソフトウェア: - GraphicsMagick (バージョン: 1.3.23) 対象ファイルおよび関数: - magick/render.c:5125 - utility.c:2638 - svg.c:361 - render.c:2999 - svg.c:1753 - render.c:4550 詳細なエラー情報: - magick/render.c:5125 の TracePoint でサイズ 8 の WRITE - magick/utility.c:2638 の GetToken でサイズ 1 の WRITE - coders/svg.c:361 の GetTransformTokens でサイズ 8 の WRITE - magick/render.c:2999 の DrawImage で不明アドレス 0x000000000000 において SEGV - coders/svg.c:1753 の SVGStartElement で不明アドレス 0x000000000000 において SEGV - magick/render.c:4550 の TraceArcPath で不明アドレス 0x000000000000 において SEGV テストツール: - AddressSanitizer