一、 漏洞 CVE-2006-4144 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在ImageMagick 6.2.9之前,在sgi.c文件中的ReadSGIImage函数中,整数溢出可能导致用户协助攻击者造成拒绝服务( crash)并可能执行任意代码,通过大(1)字节每像素、(2)行和(3)列值触发堆缓冲区溢出。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Integer overflow in the ReadSGIImage function in sgi.c in ImageMagick before 6.2.9 allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via large (1) bytes_per_pixel, (2) columns, and (3) rows values, which trigger a heap-based buffer overflow.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ImageMagick sgi.c程序ReadSGIImage函数整型溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ImageMagick before 6.2.9中sgi.c程序中的ReadSGIImage函数存在整型溢出,用户辅助攻击者可借助超大的:(1) bytes_per_pixel值,(2) 列值,和 (3) 行值, 引发堆缓冲区溢出,从而导致拒绝服务(崩溃)和执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4144 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4144 的情报信息