Marcus Meissner von SUSE hat mehrere Pufferüberläufe in der ImageMagick-Grafikbibliothek entdeckt. Ein Angreifer kann eine bösartige Bild- oder Videodatei im AVI-, BMP- oder DIB-Format erstellen, die den Leseprozess zum Absturz bringen kann. Es könnte auch möglich sein, dass speziell präparierte Bilder die Ausführung von beliebigem Code mit den Rechten des aufrufenden Prozesses erlauben.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 5.4.4.5-1woody3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 6.0.6.2-1 behoben.
Wir empfehlen Ihnen, Ihre imagemagick-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.