Рекомендация Debian по безопасности
DSA-4204-1 imagemagick -- обновление безопасности
- Дата сообщения:
- 18.05.2018
- Затронутые пакеты:
- imagemagick
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 867748, Ошибка 869827, Ошибка 869834, Ошибка 870012, Ошибка 870065, Ошибка 885125, Ошибка 885340, Ошибка 886588.
В каталоге Mitre CVE: CVE-2017-10995, CVE-2017-11533, CVE-2017-11535, CVE-2017-11639, CVE-2017-13143, CVE-2017-17504, CVE-2017-17879, CVE-2018-5248. - Более подробная информация:
-
Данное обновление исправляет несколько уязвимостей в imagemagick, наборе ПО для работы с графикой. Различные проблемы работы с памятью или уязвимости, связанные с неполной очисткой входных данных, могут приводить к отказу в обслуживании или раскрытию содержимого памяти.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 8:6.8.9.9-5+deb8u12.
Рекомендуется обновить пакеты imagemagick.
С подробным статусом поддержки безопасности imagemagick можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/imagemagick