Bulletin d'alerte Debian

DSA-3726-1 imagemagick -- Mise à jour de sécurité

Date du rapport :
26 novembre 2016
Paquets concernés :
imagemagick
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 840437, Bogue 845195, Bogue 845196, Bogue 845198, Bogue 845202, Bogue 845206, Bogue 845212, Bogue 845213, Bogue 845241, Bogue 845242, Bogue 845243, Bogue 845244, Bogue 845246, Bogue 840435.
Dans le dictionnaire CVE du Mitre : CVE-2016-7799, CVE-2016-7906, CVE-2016-8677, CVE-2016-8862, CVE-2016-9556, CVE-2016-9559.
Plus de précisions :

Plusieurs problèmes ont été découverts dans ImageMagick, un ensemble populaire de programmes et de bibliothèques de manipulation d'images. Ils incluent plusieurs problèmes dans le traitement de la mémoire qui peuvent avoir pour conséquence une attaque par déni de service ou l'exécution de code arbitraire par un attaquant doté du contrôle sur l'image d'entrée.

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 8:6.8.9.9-5+deb8u6.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 8:6.9.6.5+dfsg-1.

Nous vous recommandons de mettre à jour vos paquets imagemagick.