Рекомендация Debian по безопасности

DSA-2750-1 imagemagick -- переполнение буфера

Дата сообщения:
03.09.2013
Затронутые пакеты:
imagemagick
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 721273.
В каталоге Mitre CVE: CVE-2013-4298.
Более подробная информация:

Антон Кортунов сообщил о повреждении динамической памяти в ImageMagick, наборе программ и библиотек для преобразования и обработки файлов изображений. Специально созданные файлы GIF могут вызвать аварийное завершение работы ImageMagick, потенциально приводящее к выполнению произвольного кода.

Предыдущий стабильный выпуск (squeeze) не подвержен данной проблеме.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 8:6.7.7.10-5+deb7u2.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 8:6.7.7.10-6.

Мы рекомендуем вам обновить ваши пакеты imagemagick.