• 追加された行はこの色です。
  • 削除された行はこの色です。
  • CVE-2023-39978 へ行く。

[[CVE#imagemagick]]


ImageMagick6 系の Magick::Draw. DoS 脆弱性

- https://www.cve.org/CVERecord?id=CVE-2023-39978

CloneDrawInfo で image_info ポインタを上書きしてメモリリークする。

>
clone_info->image_info=CloneImageInfo(draw_info->image_info);