Bulletin d'alerte Debian
DLA-1231-1 graphicsmagick -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 8 janvier 2018
- Paquets concernés :
- graphicsmagick
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 884905.
Dans le dictionnaire CVE du Mitre : CVE-2017-17498, CVE-2017-17500, CVE-2017-17501, CVE-2017-17502, CVE-2017-17503, CVE-2017-17782, CVE-2017-17912, CVE-2017-17915. - Plus de précisions :
-
NSFocus Security Team a découvert plusieurs problèmes de sécurité dans Graphicsmagick, une collection d'outils de traitement d'images. Plusieurs lectures hors limites de tampon basé sur le tas pourraient conduire à un déni de service (plantage de l'application) ou éventuellement avoir un autre impact non indiqué lors du traitement d'un fichier contrefait.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 1.3.16-1.1+deb7u16.Nous vous recommandons de mettre à jour vos paquets graphicsmagick.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS