Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in Imagemagick, einer
Sammlung von Bildverarbeitungsprogrammen, entdeckt, die zur Ausführung von
beliebigen Code führen können. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Daniel Kobras entdeckte, dass Imagemagick für Formatierungszeichenkettenangriffe im Dateinamenbearbeitungscode verwundbar ist.
Damian Put entdeckte, dass Imagemagick für Pufferüberläufe im Modul für SGI-Bilder verwundbar ist.
M Joonas Pihlaja entdeckte, dass Imagemagick für Pufferüberläufe im Modul für DCM- und PALM-Bilder verwundbar ist.
Daniel Kobras entdeckte, dass Imagemagick für Pufferüberläufe im Modul für SGI-Bilder verwundbar ist.
Diese Aktualisierung umfasst auch Regressionen im XCF-Codec, die in der vorherigen Sicherheitsaktualisierung eingeführt wurden.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 6:6.0.6.2-2.8 behoben.
Für die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 7:6.2.4.5.dfsg1-0.11 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 7:6.2.4.5.dfsg1-0.11 behoben.
Wir empfehlen Ihnen, Ihre imagemagick-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.