MiracleLinux 7ImageMagick-6.9.10.68-7.0.5.el7.AXS7 (AXSA:2025-10911:02)

critical Nessus Plugin ID 282817

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 7 主機已安裝受到多個弱點影響的套件如 AXSA:2025-10911:02 公告中所提及。

* CVE-2025-53101修正 BlobStream 中的堆積 OOB 寫入
* CVE-2025-57807透過 vsnprintf() 修正堆疊溢位
* CVE-2025-55154修正 MNG 放大中的整數溢位
* CVE-2025-55212修正 ThumbnailImage 中的除以零問題
* CVE-2025-57803修正寫入 BMP 掃描線 stride 時的 32 位元整數溢位
* CVE-2025-55298修正會導致 RCE 或堆積溢位的格式字串錯誤 CVE(s)
CVE-2025-53101 ImageMagick 是用於編輯和操控數位影像的免費開放原始碼軟體。在 7.1.2-0 與 6.9.13-26之前的版本中ImageMagick 的 `magick mogrify` 命令中在檔案名稱範本中指定多個連續的 `%d` 格式指定名稱會造成內部指標算術在堆疊緩衝區開頭下方產生一個位址進而導致透過 `vsnprintf()` 發生堆疊溢位。 7.1.2-0 和 6.9.13-26 版可修正該問題。
CVE-2025-57807 ImageMagick 是用於編輯和操控數位影像的免費開放原始碼軟體。低於 14.8.2 的 ImageMagick 版本中包括不安全的函式:SeekBlob() 允許在不增加容量的情況下,將資料流位移前進到目前的結尾之後;而 WriteBlob() 隨後會按 quantum + length (已分期) 而非 offset + length 進行擴充,並複製到 data + offset。當位移範圍時副本以超出配置的記憶體為目標進而在 64 位元組建中產生確定性堆積寫入。不需要 2 層算術包裝、外部委派或原則設定。此問題已在 14.8.2 版本中修正。
CVE-2025-55154 ImageMagick 是用於編輯和操控數位影像的免費開放原始碼軟體。在比 6.9.13-27 和 7.1.2-1 舊的版本中,ReadOneMNGIMage (位於 coders/png.c 中) 中的放大大小計算不安全且可能溢位,進而導致記憶體損毀。此問題已在 6.9.13-27 和 7.1.2-1 版本中修復。
CVE-2025-57803 ImageMagick 是用於編輯和操控數位影像的免費開放原始碼軟體。在 ImageMagick 32 位元版本的 6.9.13-28 與 7.1.2-2 版之前BMP 編碼器 scanline-stride 計算中的一個 32 位元整數溢位會造成 bytes_per_line (stride) 折疊成一個極小的值而每列寫入器仍會針對 發出 3 個寬度位元組24-bpp 影像。列基底指標使用 (溢位的) 步長值前移,導致首列資料寫入超出其槽位的相鄰相鄰堆積記憶體中,且寫入內容為攻擊者控制的位元資料。這是常見自動轉換管線中堆積損毀的經典而強大的原語。此問題已在 6.9.13-28 和 7.1.2-2 版本中修復。
CVE-2025-55212 ImageMagick 是用於編輯和操控數位影像的免費開放原始碼軟體。在 6.9.13-28 和 7.1.2-2 版之前,將僅包含冒號 (:) 的幾何字串傳遞至 montage
-geometry 會導致 GetGeometry() 將寬度/高度設定為 0。稍後,ThumbnailImage() 會除以這些零尺寸,觸發損毀 (SIGFPE/中止),進而導致拒絕服務。此問題已在 6.9.13-28 和 7.1.2-2 版本中修復。
CVE-2025-55298 ImageMagick 是用於編輯和操控數位影像的免費開放原始碼軟體。在 ImageMagick 6.9.13-28 和 7.1.2-2版之前InterpretImageFilename 函式中存在一個格式字串錯誤弱點其中使用者輸入未經過適當清理便直接傳遞至 FormatLocaleString。攻擊者可覆寫任意記憶體區域,進而發動從堆積溢位到遠端程式碼執行的各種攻擊。此問題已在 6.9.13-28 和 7.1.2-2 版本中修復。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 ImageMagick、ImageMagick-c++ 和/或 ImageMagick-perl 套件。

另請參閱

https://tsn.miraclelinux.com/en/node/22095

Plugin 詳細資訊

嚴重性: Critical

ID: 282817

檔案名稱: miracle_linux_AXSA-2025-10911.nasl

版本: 1.1

類型: local

已發布: 2026/1/13

已更新: 2026/1/13

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: High

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-57807

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:miracle:linux:imagemagick, p-cpe:/a:miracle:linux:imagemagick-perl, p-cpe:/a:miracle:linux:imagemagick-c%2b%2b, cpe:/o:miracle:linux:7

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/10/2

弱點發布日期: 2025/7/14

參考資訊

CVE: CVE-2025-53101, CVE-2025-55154, CVE-2025-55212, CVE-2025-55298, CVE-2025-57803, CVE-2025-57807