Aviso de seguridad de Debian

DSA-4715-1 imagemagick -- actualización de seguridad

Fecha del informe:
2 de jul de 2020
Paquetes afectados:
imagemagick
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2019-13300, CVE-2019-13304, CVE-2019-13305, CVE-2019-13306, CVE-2019-13307, CVE-2019-15140, CVE-2019-19948.
Información adicional:

Esta actualización corrige múltiples vulnerabilidades en Imagemagick: varios problemas de gestión de memoria y casos de saneado incompleto o inexistente de la entrada pueden dar lugar a denegación de servicio, a revelación de contenido de la memoria o, potencialmente, a ejecución de código arbitrario si se procesan ficheros de imagen mal construidos.

Para la distribución «antigua estable» (stretch), estos problemas se han corregido en la versión 8:6.9.7.4+dfsg-11+deb9u8.

Le recomendamos que actualice los paquetes de imagemagick.

Para información detallada sobre el estado de seguridad de imagemagick, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/imagemagick