Рекомендация Debian по безопасности
DSA-4019-1 imagemagick -- обновление безопасности
- Дата сообщения:
- 05.11.2017
- Затронутые пакеты:
- imagemagick
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 870526, Ошибка 870491, Ошибка 870116, Ошибка 870111, Ошибка 870109, Ошибка 870106, Ошибка 870119.
В каталоге Mitre CVE: CVE-2017-9500, CVE-2017-11446, CVE-2017-11523, CVE-2017-11533, CVE-2017-11535, CVE-2017-11537, CVE-2017-11639, CVE-2017-11640, CVE-2017-12428, CVE-2017-12431, CVE-2017-12432, CVE-2017-12434, CVE-2017-12587, CVE-2017-12640, CVE-2017-12671, CVE-2017-13139, CVE-2017-13140, CVE-2017-13141, CVE-2017-13142, CVE-2017-13143, CVE-2017-13144, CVE-2017-13145. - Более подробная информация:
-
Это обновление исправляет несколько уязвимостей в imagemagick: различные проблемы работы с памятью, а также отсутствие очистки или неполная очистка входных данных могут приводить к отказу в обслуживании, раскрытию содержимого памяти или выполнению произвольного кода в случае обработки специально сформированных файлов изображений.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 8:6.9.7.4+dfsg-11+deb9u2.
Рекомендуется обновить пакеты imagemagick.