FERRAMENTAS LINUX: Atualização moderada do openSUSE para o ImageMagick. aviso openSUSE: 2020: 0170-1

quarta-feira, 5 de fevereiro de 2020

Atualização moderada do openSUSE para o ImageMagick. aviso openSUSE: 2020: 0170-1



Confira !!



Uma atualização que resolve duas vulnerabilidades e tem uma errata agora está disponível.
   Atualização de segurança do openSUSE: Atualização de segurança para o ImageMagick
______________________________________________________________________________

ID do anúncio: openSUSE-SU-2020: 0170-1
Classificação: moderado
Referências: # 1159861 # 1160369 # 1161194
Referências cruzadas: CVE-2019-19948 CVE-2019-19949
Produtos afetados:
                    openSUSE Leap 15.1
______________________________________________________________________________

   Uma atualização que resolve duas vulnerabilidades e tem uma
   errata já está disponível.

Descrição:

   Esta atualização para o ImageMagick corrige os seguintes problemas:

   Problema de segurança corrigido:

   - CVE-2019-19948: corrigido um estouro de buffer baseado em heap em WriteSGIImage ()
     (bsc # 1159861).
   - CVE-2019-19949: corrigida uma leitura excessiva do buffer baseado em heap em WritePNGImage ()
     (bsc # 1160369).

   Problema não relacionado à segurança corrigido:

   - Corrigido um problema em que a conversão de tiff para png levaria a não visualização.
     arquivos (bsc # 1161194).

   Esta atualização foi importada do projeto de atualização do SUSE: SLE-15: Update.


Instruções de patch:

   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
   como o YaST online_update ou "zypper patch".

   Como alternativa, você pode executar o comando listado para o seu produto:

   - openSUSE Leap 15.1:

      zypper no patch -t openSUSE-2020-170 = 1



Lista de Pacotes:

   - openSUSE Leap 15.1 (i586 x86_64):

      ImageMagick-7.0.7.34-lp151.7.15.1
      ImageMagick-config-7-SUSE-7.0.7.34-lp151.7.15.1
      ImageMagick-config-7-upstream-7.0.7.34-lp151.7.15.1
      ImageMagick-debuginfo-7.0.7.34-lp151.7.15.1
      ImageMagick-debugsource-7.0.7.34-lp151.7.15.1
      ImageMagick-devel-7.0.7.34-lp151.7.15.1
      ImageMagick-extra-7.0.7.34-lp151.7.15.1
      ImageMagick-extra-debuginfo-7.0.7.34-lp151.7.15.1
      libMagick ++ - 7_Q16HDRI4-7.0.7.34-lp151.7.15.1
      libMagick ++ - 7_Q16HDRI4-debuginfo-7.0.7.34-lp151.7.15.1
      libMagick ++ - devel-7.0.7.34-lp151.7.15.1
      libMagickCore-7_Q16HDRI6-7.0.7.34-lp151.7.15.1
      libMagickCore-7_Q16HDRI6-debuginfo-7.0.7.34-lp151.7.15.1
      libMagickWand-7_Q16HDRI6-7.0.7.34-lp151.7.15.1
      libMagickWand-7_Q16HDRI6-debuginfo-7.0.7.34-lp151.7.15.1
      Perl-PerlMagick-7.0.7.34-lp151.7.15.1
      Perl-PerlMagick-debuginfo-7.0.7.34-lp151.7.15.1

   - openSUSE Leap 15.1 (x86_64):

      ImageMagick-devel-32bit-7.0.7.34-lp151.7.15.1
      libMagick ++ - 7_Q16HDRI4-32bit-7.0.7.34-lp151.7.15.1
      libMagick ++ - 7_Q16HDRI4-32bit-debuginfo-7.0.7.34-lp151.7.15.1
      libMagick ++ - devel-32bit-7.0.7.34-lp151.7.15.1
      libMagickCore-7_Q16HDRI6-32bit-7.0.7.34-lp151.7.15.1
      libMagickCore-7_Q16HDRI6-32bit-debuginfo-7.0.7.34-lp151.7.15.1
      libMagickWand-7_Q16HDRI6-32bit-7.0.7.34-lp151.7.15.1
      libMagickWand-7_Q16HDRI6-32bit-debuginfo-7.0.7.34-lp151.7.15.1

   - openSUSE Leap 15.1 (noarch):

      ImageMagick-doc-7.0.7.34-lp151.7.15.1


Referências:

   https://www.suse.com/security/cve/CVE-2019-19948.html
   https://www.suse.com/security/cve/CVE-2019-19949.html
   https://bugzilla.suse.com/1159861
   https://bugzilla.suse.com/1160369
   https://bugzilla.suse.com/1161194

-

Fonte

Até a próxima !

Nenhum comentário:

Postar um comentário