Bulletin d'alerte Debian

DLA-1231-1 graphicsmagick -- Mise à jour de sécurité pour LTS

Date du rapport :
8 janvier 2018
Paquets concernés :
graphicsmagick
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 884905.
Dans le dictionnaire CVE du Mitre : CVE-2017-17498, CVE-2017-17500, CVE-2017-17501, CVE-2017-17502, CVE-2017-17503, CVE-2017-17782, CVE-2017-17912, CVE-2017-17915.
Plus de précisions :

NSFocus Security Team a découvert plusieurs problèmes de sécurité dans Graphicsmagick, une collection d'outils de traitement d'images. Plusieurs lectures hors limites de tampon basé sur le tas pourraient conduire à un déni de service (plantage de l'application) ou éventuellement avoir un autre impact non indiqué lors du traitement d'un fichier contrefait.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1.3.16-1.1+deb7u16.

Nous vous recommandons de mettre à jour vos paquets graphicsmagick.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS