Plusieurs vulnérabilités exploitables à distance ont été découvertes dans Imagemagick, une bibliothèque de manipulation d'images, et pouvaient permettre l'exécution de code arbitraire. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Eero Häkkinen a découvert que l'outil d'affichage n'allouait pas suffisamment de mémoire pour les « globbing patterns », ce qui pouvait mener à un dépassement de tampon.
Tavis Ormandy de l'équipe de sécurité de Google a découvert que le décodeur de bitmap Sun ne vérifiait pas correctement les entrées, ce qui pouvait mener à des dépassements de tampon et l'exécution de code arbitraire.
Tavis Ormandy de l'équipe de sécurité de Google a découvert que le décodeur de XCF ne vérifiait pas correctement les entrées, ce qui pouvait mener à des dépassements de tampon et l'exécution de code arbitraire.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 6:6.0.6.2-2.7.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour vos paquets imagemagick.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.