Florian Weimer descobriu que código delegado no ImageMagick é vulnerável à injeção de comando shell usando nomes de arquivos especialmente preparados. Isto permite que atacantes codifiquem comandos dentro de comandos gráficos. Com alguma interação do usuário isto pode ser explorado através do Gnus e do Thunderbird. Esta atualização filtra também o caracter '$', que foi esquecido na atualização anterior.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 5.4.4.5-1woody8.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 6.0.6.2-2.6.
Para a distribuição instável ("sid") este problema foi corrigido na versão 6.2.4.5-0.6.
Recomendamos que você atualize seus pacotes imagemagick.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.