Flere sårbarheder er opdaget i ImageMagick, en udbredt bibliotek til billedbehandling. Problemerne kan udnyttes vha. et omhyggeligt fremstillet billede. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Tavis Ormandy har opdaget en formatstrengssårbarhed i koden til håndtering af filnavne, hvilket gjorde det muligt for en fjernangriber at forårsage et lammelsesangreb og muligvis udføre vilkårlig kode.
Andrei Nigmatulin har opdaget et lammelsesangreb der kan forårsages af et ugyldigt tag i et TIFF-billede.
Andrei Nigmatulin har opdaget af TIFF-dekoderen er sårbar overfor at tilgå hukommelse udenfor grænserne, hvilket fører til en segmenteringsfejl.
Andrei Nigmatulin har opdaget et bufferoverløb i SGI-fortolkeren, hvilket gør det muligt for en fjernangriber at udføre vilkårlig kode via en særligt fremstillet SGI-billedfil.
I den stabile distribution (woody) er disse problemer rettet i version 5.4.4.5-1woody6.
I den ustabile distribution (sid) er disse problemer rettet i version 6.0.6.2-2.2.
Vi anbefaler at du opgraderer din imagemagick-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.