Flera utifrån nåbara sårbarheter har upptäckts i Imagemagick, en samling bildmanipuleringsprogram, vilket kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Daniel Kobras upptäckte att Imagemagick var sårbart för formatsträngsattacker i tolkningen av förnamn.
Damian Put upptäckte att Imagemagick var sårbart för buffertspill i SGI-bildmodulen.
M Joonas Pihlaja upptäckte att Imagemagick var sårbart för buffertspill i DCM- och PALM-bildmodulen.
Daniel Kobras upptäckte att Imagemagick var sårbart för buffertspill i SGI-bildmodulen.
Denna uppdatering rättar även ett fel i XCF-omkodaren som introducerades av föregående säkerhetsuppdatering.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 6:6.0.6.2-2.8.
För den kommande stabila utgåvan (etch) har dessa problem rättats i version 7:6.2.4.5.dfsg1-0.11.
För den instabila utgåvan (Sid) har dessa problem rättats i version 7:6.2.4.5.dfsg1-0.11.
Vi rekommenderar att ni uppgraderar era imagemagick-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.