CVE-2016-3718mediumbajo ataqueCWE-918

CVE-2016-3718

Publicada el · Actualizada el

85Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 5.5epss 77%
de la publicación al arma0 días
Publicada en NVD5 may
1ª PoC4 may
CISA KEV+2008d
probabilidad de explotación
77%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
2 productos
Red Hat Enterprise Linux 5 · Red Hat OpenShift Enterprise 2
workaround: Details can be found under the resolve tab at https://access.redhat.com/security/vulnerabilities/2296071 Red Hat Enterprise Linux 6 and 7 ================================ As a workaround the /etc/ImageMagick/policy.xml file can be edited to…
Corregido
14 productos (581 componentes)
Red Hat Enterprise Linux Client (v. 7) · Red Hat Enterprise Linux Client Optional (v. 7) · Red Hat Enterprise Linux ComputeNode Optional (v. 7) · Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Server Optional (v. 7) · y otros 9
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

ImageMagick puede ser engañado para realizar solicitudes de red no deseadas (HTTP o FTP) al procesar una imagen especialmente diseñada. Un atacante podría explotar esto para acceder a sistemas o servicios internos que no deberían ser públicamente accesibles.

Detalle técnico

Los codificadores HTTP y FTP en ImageMagick anteriores a la versión 6.9.3-10 y 7.x anteriores a 7.0.1-1 son vulnerables a ataques SSRF. Un atacante puede suministrar un archivo de imagen malicioso que causa solicitudes de servidor no intencionadas a recursos de red internos o restringidos, potencialmente eludiendo restricciones de firewall o accediendo a servicios sensibles.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted image.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.