Florian Weimer descubrió que el código delegado en ImageMagick era vulnerable a una inyección de órdenes en la shell usando nombres de archivos manipulados. Permitía que los atacantes codificasen órdenes dentro de órdenes de gráficos. Con algo de interacción de los usuarios, se podía sacar provecho de esto a través de Gnus y de Thunderbird. Esta actualización filtra también el carácter '$', que se había olvidado en la actualización anterior.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 5.4.4.5-1woody8.
Para la distribución estable (sarge), este problema se ha corregido en la versión 6.0.6.2-2.6.
Para la distribución inestable (sid), este problema se ha corregido en la versión 6.2.4.5-0.6.
Le recomendamos que actualice los paquetes de imagemagick.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.