{"id":586608,"date":"2023-02-01T18:51:31","date_gmt":"2023-02-01T20:51:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-de-nouveaux-bogues-dans-lutilitaire-de-traitement-dimages-populaire-imagemagick\/"},"modified":"2023-02-01T18:51:33","modified_gmt":"2023-02-01T20:51:33","slug":"des-chercheurs-decouvrent-de-nouveaux-bogues-dans-lutilitaire-de-traitement-dimages-populaire-imagemagick","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-de-nouveaux-bogues-dans-lutilitaire-de-traitement-dimages-populaire-imagemagick\/","title":{"rendered":"Des chercheurs d\u00e9couvrent de nouveaux bogues dans l&#8217;utilitaire de traitement d&#8217;images populaire ImageMagick"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 les d\u00e9tails de deux failles de s\u00e9curit\u00e9 dans l&#8217;open source <a rel=\"nofollow noopener\" href=\"https:\/\/imagemagick.org\/\" target=\"_blank\">Logiciel ImageMagick<\/a> qui pourraient potentiellement conduire \u00e0 un d\u00e9ni de service (DoS) et \u00e0 la divulgation d&#8217;informations.<\/p>\n<p>Les deux probl\u00e8mes, qui ont \u00e9t\u00e9 identifi\u00e9s par la soci\u00e9t\u00e9 latino-am\u00e9ricaine de cybers\u00e9curit\u00e9 Metabase Q dans la version 7.1.0-49, \u00e9taient <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ImageMagick\/ImageMagick\/commit\/05673e63c919e61ffa1107804d1138c46547a475\" target=\"_blank\">adress\u00e9<\/a> dans ImageMagick <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ImageMagick\/ImageMagick\/releases\/tag\/7.1.0-52\" target=\"_blank\">version 7.1.0-52<\/a>sorti en novembre 2022.<\/p>\n<p>Une br\u00e8ve description des d\u00e9fauts est la suivante &#8211;<\/p>\n<ul>\n<li><strong>CVE-2022-44267<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 DoS qui survient lors de l&#8217;analyse d&#8217;une image PNG avec un nom de fichier compos\u00e9 d&#8217;un seul tiret (&#8220;-&#8220;)<\/li>\n<li><strong>CVE-2022-44268<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 de divulgation d&#8217;informations qui pourrait \u00eatre exploit\u00e9e pour lire des fichiers arbitraires \u00e0 partir d&#8217;un serveur lors de l&#8217;analyse d&#8217;une image<\/li>\n<\/ul>\n<p>Cela dit, un attaquant doit pouvoir t\u00e9l\u00e9charger une image malveillante sur un site Web \u00e0 l&#8217;aide d&#8217;ImageMagick afin de militariser les failles \u00e0 distance.  L&#8217;image sp\u00e9cialement con\u00e7ue, quant \u00e0 elle, peut \u00eatre cr\u00e9\u00e9e en ins\u00e9rant un <a rel=\"nofollow noopener\" href=\"https:\/\/www.w3.org\/TR\/PNG-Chunks.html#:~:text=4.2.7.%20tEXt%20Textual%20data\" target=\"_blank\">morceau de texte<\/a> qui sp\u00e9cifie certaines m\u00e9tadonn\u00e9es du choix de l&#8217;attaquant (par exemple, &#8220;-&#8221; pour le nom de fichier).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1675284691_614_Des-chercheurs-decouvrent-de-nouveaux-bogues-dans-lutilitaire-de-traitement.png\" alt=\"Traitement d'image ImageMagick\" border=\"0\" data-original-height=\"247\" data-original-width=\"728\" title=\"Traitement d'image ImageMagick\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1675284691_516_Des-chercheurs-decouvrent-de-nouveaux-bogues-dans-lutilitaire-de-traitement.png\" alt=\"Traitement d'image ImageMagick\" border=\"0\" data-original-height=\"261\" data-original-width=\"728\" title=\"Traitement d'image ImageMagick\"\/><\/div>\n<p>&#8220;Si le nom de fichier sp\u00e9cifi\u00e9 est &#8216;-&#8216; (un seul tiret), ImageMagick essaiera de lire le contenu \u00e0 partir de l&#8217;entr\u00e9e standard, laissant potentiellement le processus attendre pour toujours&#8221;, ont d\u00e9clar\u00e9 les chercheurs dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/imagemagick-zero-days\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>De la m\u00eame mani\u00e8re, si le nom de fichier fait r\u00e9f\u00e9rence \u00e0 un fichier r\u00e9el situ\u00e9 sur le serveur (par exemple, &#8220;\/etc\/passwd&#8221;), une op\u00e9ration de traitement d&#8217;image effectu\u00e9e sur l&#8217;entr\u00e9e pourrait potentiellement int\u00e9grer le contenu du fichier distant une fois qu&#8217;il est termin\u00e9.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que des failles de s\u00e9curit\u00e9 sont d\u00e9couvertes dans ImageMagick.  En mai 2016, plusieurs failles ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es dans le logiciel, dont l&#8217;une, baptis\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/imagetragick.com\/\" target=\"_blank\">ImageTragick<\/a>ont pu \u00eatre utilis\u00e9s de mani\u00e8re abusive pour obtenir l&#8217;ex\u00e9cution de code \u00e0 distance lors du traitement d&#8217;images soumises par l&#8217;utilisateur.<\/p>\n<p>UN <a rel=\"nofollow noopener\" href=\"https:\/\/insert-script.blogspot.com\/2020\/11\/imagemagick-shell-injection-via-pdf.html\" target=\"_blank\">vuln\u00e9rabilit\u00e9 d&#8217;injection de shell<\/a> a ensuite \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 en novembre 2020, dans lequel un attaquant pouvait ins\u00e9rer des commandes arbitraires lors de la conversion de PDF crypt\u00e9s en images via le param\u00e8tre de ligne de commande &#8220;-authenticate&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/researchers-uncover-new-bugs-in-popular.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 f\u00e9vrier 2023\ue804Ravie LakshmananVuln\u00e9rabilit\u00e9 Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 les d\u00e9tails de deux failles de s\u00e9curit\u00e9 dans l&#8217;open source Logiciel ImageMagick qui pourraient potentiellement conduire \u00e0 un d\u00e9ni de service (DoS) et \u00e0 la divulgation d&#8217;informations. Les deux probl\u00e8mes, qui ont \u00e9t\u00e9 identifi\u00e9s par la soci\u00e9t\u00e9 latino-am\u00e9ricaine de cybers\u00e9curit\u00e9 Metabase Q dans la version [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":586609,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14862,12848,4168,4158,4165,4161,429,3073,133,24207,142920,4157,4159,4171,4170,4167,96681,4160,4588,4163,4162,440,4172,4169,12617,4166,4164],"class_list":["post-586608","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bogues","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-decouvrent","tag-des","tag-dimages","tag-imagemagick","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-lutilitaire","tag-mises-a-jour-de-la-cybersecurite","tag-nouveaux","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-populaire","tag-securite-informatique","tag-securite-internet","tag-traitement","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/586608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=586608"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/586608\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/586609"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=586608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=586608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=586608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}