Маркус Майснер (Marcus Maissner) из команды разработки SUSE обнаружил несколько возможностей переполнения буфера в библиотеке работы с графикой ImageMagick. Нападающий может создать злонамеренный графический или видео-файл в формате AVI, BMP или DIB, который может обвалить процесс чтения. Возможно, специально созданные изображения смогут также вызвать выполнение произвольного кода с привилегиями вызвавшего процесса.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 5.4.4.5-1woody3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 6.0.6.2-1.
Мы рекомендуем вам обновить пакеты imagemagick.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.