Рекомендация Debian по безопасности

DSA-4204-1 imagemagick -- обновление безопасности

Дата сообщения:
18.05.2018
Затронутые пакеты:
imagemagick
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 867748, Ошибка 869827, Ошибка 869834, Ошибка 870012, Ошибка 870065, Ошибка 885125, Ошибка 885340, Ошибка 886588.
В каталоге Mitre CVE: CVE-2017-10995, CVE-2017-11533, CVE-2017-11535, CVE-2017-11639, CVE-2017-13143, CVE-2017-17504, CVE-2017-17879, CVE-2018-5248.
Более подробная информация:

Данное обновление исправляет несколько уязвимостей в imagemagick, наборе ПО для работы с графикой. Различные проблемы работы с памятью или уязвимости, связанные с неполной очисткой входных данных, могут приводить к отказу в обслуживании или раскрытию содержимого памяти.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 8:6.8.9.9-5+deb8u12.

Рекомендуется обновить пакеты imagemagick.

С подробным статусом поддержки безопасности imagemagick можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/imagemagick