CVE-2010-4167
EPSS 0.35%
描述
Untrusted search path vulnerability in configure.c in ImageMagick before 6.6.5-5, when MAGICKCORE_INSTALLED_SUPPORT is defined, allows local users to gain privileges via a Trojan horse configuration file in the current working directory.
如何修補 CVE-2010-4167
要修補 CVE-2010-4167,請將受影響套件升級到下列已修補版本。
- Debian/imagemagick—升級至 8:6.6.0.4-3 或更新版本
CVE-2010-4167 正在被利用嗎?
低 — EPSS 為 0.4%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 8:6.6.0.4-3