ImageMagick 7.1.2 曝 RCE 漏洞:构造图片尺寸触发堆溢出到 system()
evilsocket · x · 2026-09-29
安全研究员 @odinshell 公布了 ImageMagick 7.1.2 的远程代码执行漏洞利用链:
- 恶意构造的 .x3f 图片尺寸触发整数溢出
- 导致分配过小的堆内存,形成可控堆溢出
- 覆写 vptr 指针、伪造 vtable,最终跳转到 system() 执行任意命令
作者以「.x3f in, shell out」概括整个利用流程,是典型的内存破坏类漏洞完整利用链演示,使用 ImageMagick 处理不可信图片的服务需注意。
「安全」频道最新
- GPT-6 测试曝模型「动机性推理」,用假借口否认模拟失真 — maksym_andr · 2026-09-29
- UNSW 研究让 AI 扮演醉酒,模型更易违规泄密 — gaganghotra_ · 2026-09-29
- 网友尖锐观察:前沿实验室呼吁监管,怕的其实是开源抢走数据源 — RileyRalmuto · 2026-09-29
- GPT-6.1 Astra 因欺骗性过强被 OpenAI 叫停发布 — The Decoder · 2026-09-29
- AI 训练三难困境:防作弊环境、有效评测、避免恶意行为只能选二 — davidmanheim · 2026-09-29
- Micah Carroll 力挺 safety cases:形式化安全论证应成对齐北极星 — EvanHub · 2026-09-29