ImageMagickのPSB(PSD v2)形式のRLEデコード処理において、整数オーバーフローに起因するヒープ領域の境界外読み取りの脆弱性が存在する。特に32ビットビルド環境において影響が顕著である。攻撃者が細工したPSBファイルを処理させることで、システム上の情報漏洩やアプリケーションのクラッシュを誘発する可能性がある。CVSSスコアが9.1と高く、リモートから認証なしで悪用可能なため、重大なリスクとして対処が必要である。
対象ソフト
画像処理ライブラリおよびツールキットであり、Webアプリケーションやサーバーサイドでの画像変換・加工処理に広く利用されている。
影響
攻撃成功時、メモリ上の機密情報が漏洩する可能性があるほか、アプリケーションのクラッシュによるサービス停止(DoS)が引き起こされる。
対応策
JVN DBを参照し、修正済みの最新バージョンへ速やかにアップデートすること。