Рекомендация Debian по безопасности
DSA-3914-1 imagemagick -- обновление безопасности
- Дата сообщения:
- 18.07.2017
- Затронутые пакеты:
- imagemagick
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 863126, Ошибка 867367, Ошибка 867778, Ошибка 867721, Ошибка 864273, Ошибка 864274, Ошибка 867806, Ошибка 868264.
В каталоге Mitre CVE: CVE-2017-9439, CVE-2017-9440, CVE-2017-9501, CVE-2017-10928, CVE-2017-11141, CVE-2017-11170, CVE-2017-11188, CVE-2017-11360, CVE-2017-11352, CVE-2017-11449, CVE-2017-11448, CVE-2017-11447, CVE-2017-11450, CVE-2017-11478. - Более подробная информация:
-
Данное обновление исправляет несколько уязвимостей в imagemagick. Различные проблемы работы с памятью, а также случаи отсутствия или неполной очистки входных данных, которые могут приводить к отказу в обслуживании, раскрытию содержимого памяти или выполнению произвольного кода в случае обработки специально сформированных файлов в форматах RLE, SVG, PSD, PDB, DPX, MAT, TGA, VST, CIN, DIB, MPC, EPT, JNG, DJVU, JPEG, ICO, PALM и MNG.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 8:6.8.9.9-5+deb8u10.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 8:6.9.7.4+dfsg-11+deb9u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 8:6.9.7.4+dfsg-12.
Рекомендуется обновить пакеты imagemagick.