Debian imagemagick – biztonsági frissítés

CH azonosító

CH-13581

Angol cím

Debian imagemagick - security update

Felfedezés dátuma

2016.09.22.

Súlyosság

Közepes

Érintett rendszerek

Debian

Érintett verziók

8: 6.8.9.9-5 + deb8u5. előtti verziók.

Összefoglaló

A Debian biztonsági frissítést adott ki az imagemagick-hez.

Leírás

Az ImageMagick olyan sebezhetőségeket tartalmaz, amelyek szolgáltatásmegtagadási támadásra – DoS (Denial of Service)  adhatnak lehetőséget, valamint távoli, tetszőleges kódfuttatást tesznek lehetővé a hibás fájlok feldolgozásakor.

A fenti biztonsági rések speciálisan összeállított SIXEL,PDB,MAP,SGI,TIFF vagy CAL képekkel válhatnak kihasználhatóvá.

Megoldás

  • Javasoljuk, hogy frissítse a imagemagick csomagokat.
  • A problémákat már javították 8: 6.8.9.9-5 + deb8u5.

Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »