ImageMagick popen_utf8命令注入 漏洞報告

來源:互聯網
上載者:User

Author: niubl(知道創宇404安全實驗室)

Date: 2016-05-07

一、漏洞概要

i. 漏洞描述

ImageMagick是一款使用量很廣的圖片處理常式,很多廠商都調用了這個程式進行圖片處理,包括圖片的伸縮、切割、浮水印、格式轉換等等。我發現當使用者傳入一個包含|豎線的檔案名稱的時候,就有可能觸發命令注入漏洞。

ii. 漏洞影響

測試:ImageMagick-7.0.1-2.tar.bz2

iii. 漏洞分析

ImageMagick在處理檔案名稱時會調用OpenBlob()函數,在OpenBlob()函數中,代碼2484行,判斷檔案名稱是否以|豎線開頭,如果是,那麼他會調用popoen_utf8()函數處理檔案名稱,代碼

來到popoen_utf8()函數,popen_utf8()函數調用會調用popen()函數開啟檔案,這樣就導致我們可以注入系統命令,代碼

iv. 漏洞利用(PHP)

在PHP禁用執行系統命令函數的時候,我們可以用他來繞過disable_funtion,PHP編寫如下代碼:

 

使用PHP執行,結果

二、修複方案

目前官方已經更新代碼至 Gitlab,但最終修複版本還未發布,補丁細節可參考如下連結:

  • http://git.imagemagick.org/repos/ImageMagick/commit/40639d173aa8c76b850d625c630b711fee4dcfb
  • http://git.imagemagick.org/repos/ImageMagick/commit/4674b3e1ea87a69646a6dbac8772c45eeb20c9f0

三、漏洞時間軸

2016.05.07 知道創宇404安全實驗室niubl發現該漏洞

2016.05.29 國外研究者報告並公布了漏洞細節 http://permalink.gmane.org/gmane.comp.security.oss.general/19669

2016.05.30 發布分析報告

  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.