"value":"In WriteOnePNGImage() of the PNG coder at coders/png.c, an improper call to AcquireVirtualMemory() and memset() allows for an out-of-bounds write later when PopShortPixel() from MagickCore/quantum-private.h is called. The patch fixes the calls by adding 256 to rowbytes. An attacker who is able to supply a specially crafted image could affect availability with a low impact to data integrity. This flaw affects ImageMagick versions prior to 6.9.10-68 and 7.0.8-68."
},
{
"lang":"es",
"value":"En la funci\u00f3n WriteOnePNGImage() del codificador PNG en el archivo coders/png.c, una llamada inapropiada a las funciones AcquireVirtualMemory() y memset() permite una escritura fuera de l\u00edmites m\u00e1s tarde cuando se llama a la funci\u00f3n PopShortPixel() del archivo MagickCore/quantum-private.h . El parche corrige las llamadas al agregar 256 a los bytes de fila. Un atacante que es capaz de suministrar una imagen especialmente dise\u00f1ada podr\u00eda afectar la disponibilidad con un impacto bajo en la integridad de los datos. Este fallo afecta a ImageMagick versiones anteriores a 6.9.10-68 y 7.0.8-68"