Рекомендация Debian по безопасности
DSA-2750-1 imagemagick -- переполнение буфера
- Дата сообщения:
- 03.09.2013
- Затронутые пакеты:
- imagemagick
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 721273.
В каталоге Mitre CVE: CVE-2013-4298. - Более подробная информация:
-
Антон Кортунов сообщил о повреждении динамической памяти в ImageMagick, наборе программ и библиотек для преобразования и обработки файлов изображений. Специально созданные файлы GIF могут вызвать аварийное завершение работы ImageMagick, потенциально приводящее к выполнению произвольного кода.
Предыдущий стабильный выпуск (squeeze) не подвержен данной проблеме.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 8:6.7.7.10-5+deb7u2.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 8:6.7.7.10-6.
Мы рекомендуем вам обновить ваши пакеты imagemagick.