Flera sårbarheter har upptäckts i ImageMagick, ett ofta använt bildmanipuleringsbibliotek. Problemen kan utnyttjas av specialskrivna bilder. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Tavis Ormandy upptäckte en sårbar formatsträng i filnamnshanteringskoden, vilken gjorde det möjligt för en angripare utifrån att inleda en överbelastningsattack och möjligen exekvera godtycklig kod.
Andrei Nigmatulin upptäckte ett överbelastningstillstånd som kan orsakas av en felaktigt märkning i en TIFF-bild.
Andrei Nigmatulin upptäckte att TIFF-avkodaren är sårbar för att läsa minne utanför gränserna, vilket resulterar i ett segmenteringsfel.
Andrei Nigmatulin upptäckte ett buffertspill i SGI-tolken, vilket gör det möjligt för en angripare utifrån att exekvera godtycklig kod via en specialskriven SGI-bildfil.
För den stabila utgåvan (Woody) har dessa problem rättats i version 5.4.4.5-1woody6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 6.0.6.2-2.2.
Vi rekommenderar att ni uppgraderar ert imagemagick-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.