Bulletin d'alerte Debian

DSA-2750-1 imagemagick -- Dépassement de tampon

Date du rapport :
3 septembre 2013
Paquets concernés :
imagemagick
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 721273.
Dans le dictionnaire CVE du Mitre : CVE-2013-4298.
Plus de précisions :

Anton Kortunov a signalé une corruption de tas dans ImageMagick, un ensemble de programmes et une bibliothèque pour convertir et manipuler les fichiers images. Des fichiers GIF contrefaits pourraient faire planter ImageMagick et éventuellement conduire à l'exécution de code arbitraire.

La distribution oldstable (Squeeze) n'est pas concernée par ce problème.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 8:6.7.7.10-5+deb7u2.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 8:6.7.7.10-6.

Nous vous recommandons de mettre à jour vos paquets imagemagick.