Marcus Meissner de SuSE a découvert plusieurs dépassements de tampon dans la bibliothèque graphique ImageMagick. Un attaquant pourrait créer une image ou une vidéo malicieuse, au format AVI, BMP ou DIB, qui pourrait faire planter le processus de lecture. Il pourrait être possible que des images spécialement conçues puissent permettre l'exécution de n'importe quel code avec les privilèges du processus tentant de la lire.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 5.4.4.5-1woody3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 6.0.6.2-1.
Nous vous recommandons de mettre à jour votre paquet imagemagick.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.