Рекомендация Debian по безопасности

DSA-3914-1 imagemagick -- обновление безопасности

Дата сообщения:
18.07.2017
Затронутые пакеты:
imagemagick
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 863126, Ошибка 867367, Ошибка 867778, Ошибка 867721, Ошибка 864273, Ошибка 864274, Ошибка 867806, Ошибка 868264.
В каталоге Mitre CVE: CVE-2017-9439, CVE-2017-9440, CVE-2017-9501, CVE-2017-10928, CVE-2017-11141, CVE-2017-11170, CVE-2017-11188, CVE-2017-11360, CVE-2017-11352, CVE-2017-11449, CVE-2017-11448, CVE-2017-11447, CVE-2017-11450, CVE-2017-11478.
Более подробная информация:

Данное обновление исправляет несколько уязвимостей в imagemagick. Различные проблемы работы с памятью, а также случаи отсутствия или полной очистки входных данных, которые могут приводить к отказу в обслуживании, раскрытию содержимого памяти или выполнению произвольного кода в случае обработки специально сформированных файлов в форматах RLE, SVG, PSD, PDB, DPX, MAT, TGA, VST, CIN, DIB, MPC, EPT, JNG, DJVU, JPEG, ICO, PALM и MNG.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 8:6.8.9.9-5+deb8u10.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 8:6.9.7.4+dfsg-11+deb9u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 8:6.9.7.4+dfsg-12.

Рекомендуется обновить пакеты imagemagick.