Se han descubierto varias vulnerabilidades remotas en Imagemagick, una colección de herramientas para la manipulación de imágenes, que podían permitir la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Eero Häkkinen descubrió que la herramienta display no reservaba memoria suficiente para patrones con comodines, lo que podía producir un desbordamiento de búfer.
Tavis Ormandy, del equipo de seguridad de Google, descubrió que el decodificador de mapa de bits de Sun no realizaba suficientes controles en la entrada, lo que podía producir desbordamientos de búfer y la ejecución de código arbitrario.
Tavis Ormandy, del equipo de seguridad de Google, descubrió que el decodificador de imágenes XCF no realizaba suficientes controles en la entrada, lo que podía producir desbordamientos de búfer y la ejecución de código arbitrario.
Para la distribución estable (sarge), se han corregido estos problemas en la versión 6:6.0.6.2-2.7.
Para la distribución inestable (sid), estos problemas se corregirán pronto.
Le recomendamos que actualice los paquetes de imagemagick.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.