Plusieurs vulnérabilités à distance ont été découvertes dans Imagemagick, un ensemble de programmes de manipulation d'images, cela pouvait conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Daniel Kobras a découvert qu'Imagemagick était vulnérable aux attaques de chaînes de formatage dans le code d'analyse des noms de fichiers.
Damian Put a découvert qu'Imagemagick était vulnérable aux débordements de mémoire tampon dans le module pour les images SGI.
M Joonas Pihlaja a découvert qu'Imagemagick était vulnérable aux débordements de mémoire tampon dans le module pour les images DCM et PALM.
Daniel Kobras a découvert qu'Imagemagick était vulnérable aux débordements de mémoire tampon dans le module pour les images SGI.
Cette mise à jour élimine aussi des régressions dans le codec XCF, elles avaient été introduites dans la mise à jour de sécurité précédente.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 6:6.0.6.2-2.8.
Pour la prochaine distribution stable (Etch), ces problèmes ont été corrigés dans la version 7:6.2.4.5.dfsg1-0.11.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 7:6.2.4.5.dfsg1-0.11.
Nous vous recommandons de mettre à jour vos paquets imagemagick.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.