Mehrere Verwundbarkeiten wurden in ImageMagick gefunden, einer weitläufig verwendeten Bildbearbeitungsbibliothek. Diese Probleme können durch ein speziell präpariertes Grafikbild ausgenutzt werden. Das »Common Vulnerabilities and Exposures project« legt die folgenden Probleme fest:
Tavis Ormandy entdeckte eine Format-String-Verwundbarkeit im Code zur Behandlung von Dateinamen, die es einem entfernten Angreifer ermöglicht, einen Denial of Service zu verursachen und möglicherweise beliebigen Code auszuführen.
Andrei Nigmatulin entdeckte eine Denial-of-Service-Bedingung, die durch ein ungültiges Tag in einem TIFF-Bild ausgelöst werden kann.
Andrei Nigmatulin entdeckte, dass der TIFF-Dekoder durch Speicherzugriffe außerhalb des erlaubten Bereichs verwundbar ist. Dies führt zu einem Segmentation Fault.
Andrei Nigmatulin entdeckte einen Pufferüberlauf im SGI-Parser, der einem entfernten Angreifer ermöglicht, mittels einer speziell präparierten SGI-Bilddatei beliebigen Code auszuführen.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 5.4.4.5-1woody6 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 6.0.6.2-2.2 behoben.
Wir empfehlen Ihnen, Ihr imagemagick-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.