Flera utifrån nåbara sårbarheter har upptäckts i Imagemagick, en samling bildmanipuleringsverktyg, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Eero Häkkinen upptäckte att visningsverktyget inte allokerar tillräckligt minne för jokertecken, vilket kunde leda till ett buffertspill.
Tavis Ormandy från Googles säkerhetsgrupp upptäckte att Sun bitmap-avkodaren inte utför tillräcklig städning av indata, vilket kunde leda till ett buffertspill och exekvering av godtycklig kod.
Tavis Ormandy från Googles säkerhetsgrupp upptäckte att XCF-bildavkodaren utförde otillräcklig städning av indata, vilket kunde leda till ett buffertspill och exekvering av godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 6:6.0.6.2-2.7.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era imagemagick-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.