Рекомендация Debian по безопасности

DSA-4019-1 imagemagick -- обновление безопасности

Дата сообщения:
05.11.2017
Затронутые пакеты:
imagemagick
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 870526, Ошибка 870491, Ошибка 870116, Ошибка 870111, Ошибка 870109, Ошибка 870106, Ошибка 870119.
В каталоге Mitre CVE: CVE-2017-9500, CVE-2017-11446, CVE-2017-11523, CVE-2017-11533, CVE-2017-11535, CVE-2017-11537, CVE-2017-11639, CVE-2017-11640, CVE-2017-12428, CVE-2017-12431, CVE-2017-12432, CVE-2017-12434, CVE-2017-12587, CVE-2017-12640, CVE-2017-12671, CVE-2017-13139, CVE-2017-13140, CVE-2017-13141, CVE-2017-13142, CVE-2017-13143, CVE-2017-13144, CVE-2017-13145.
Более подробная информация:

Это обновление исправляет несколько уязвимостей в imagemagick: различные проблемы работы с памятью, а также отсутствие очистки или неполная очистка входных данных могут приводить к отказу в обслуживании, раскрытию содержимого памяти или выполнению произвольного кода в случае обработки специально сформированных файлов изображений.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 8:6.9.7.4+dfsg-11+deb9u2.

Рекомендуется обновить пакеты imagemagick.