Se han descubierto varias vulnerabilidades en ImageMagick, una biblioteca de manipulación de imágenes bastante popular. De estos problemas se podía sacar provecho con una imagen gráfica manipulada.. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Tavis Ormandy descubrió una vulnerabilidad de cadena de formato en el cógido de gestión de nombres de archivos, que permitía que un atacante remoto provocara una denegación de servicio y, posiblemente, que ejecutase código arbitrario.
Andrei Nigmatulin descubrió una condición de denegación de servicio que podía causar una etiqueta no válida en una imagen TIFF.
Andrei Nigmatulin descubrió que el decodificador TIFF era vulnerable a un acceso a memoria fuera de los límites, cuyo resultado era un fallo de segmentación.
Andrei Nigmatulin descubrió un desbordamiento de buffer en el analizador SGI, que permitía que un atacante remoto ejecutara código arbitrario por medio de un archivo de imagen SGI manipulado.
Para la distribución estable (woody), estos problemas se han corregido en la versión 5.4.4.5-1woody6.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 6.0.6.2-2.2.
Le recomendamos que actualice el paquete imagemagick.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.