FERRAMENTAS LINUX: Atualização de segurança do Debian para o imagemagick, aviso Debian: DSA-4712-1

quarta-feira, 1 de julho de 2020

Atualização de segurança do Debian para o imagemagick, aviso Debian: DSA-4712-1







Confira  !

sta atualização corrige várias vulnerabilidades no Imagemagick: Vários problemas de manipulação de memória e casos de higienização de entrada ausentes ou incompletos podem resultar em negação de serviço, divulgação de memória ou potencialmente na execução de código arbitrário se arquivos de imagem malformados forem processados.
----- COMECE A MENSAGEM ASSINADA PGP -----
Hash: SHA512

- ------------------------------------------------- ------------------------
Aviso de Segurança Debian DSA-4712-1                    security@debian.org
https://www.debian.org/security/ Moritz Muehlenhoff
30 de junho de 2020 https://www.debian.org/security/faq
- ------------------------------------------------- ------------------------

Pacote: imagemagick
ID da CVE: CVE-2019-7175 CVE-2019-7395 CVE-2019-7396 CVE-2019-7397 
                 CVE-2019-7398 CVE-2019-10649 CVE-2019-11470 CVE-2019-11472 
                 CVE-2019-11597 CVE-2019-11598 CVE-2019-12974 CVE-2019-12975 
                 CVE-2019-12976 CVE-2019-12977 CVE-2019-12978 CVE-2019-12979 
                 CVE-2019-13135 CVE-2019-13137 CVE-2019-13295 CVE-2019-13297 
                 CVE-2019-13300 CVE-2019-13301 CVE-2019-13304 CVE-2019-13305 
                 CVE-2019-13307 CVE-2019-13308 CVE-2019-13309 CVE-2019-13311 
                 CVE-2019-13454 CVE-2019-14981 CVE-2019-15139 CVE-2019-15140 
                 CVE-2019-16708 CVE-2019-16710 CVE-2019-16711 CVE-2019-16713 
                 CVE-2019-19948 CVE-2019-19949

Esta atualização corrige várias vulnerabilidades no Imagemagick: Diversas memórias
lidar com problemas e casos de desinfecção de entradas ausentes ou incompletas
pode resultar em negação de serviço, divulgação de memória ou potencialmente a
execução de código arbitrário se arquivos de imagem malformados forem processados.

Para a distribuição estável (buster), esses problemas foram corrigidos em
versão 8: 6.9.10.23 + dfsg-2.1 + deb10u1.

Recomendamos que você atualize seus pacotes imagemagick.

Para o status de segurança detalhado do imagemagick, consulte
sua página do rastreador de segurança em:
https://security-tracker.debian.org/tracker/imagemagick

Mais informações sobre os avisos de segurança da Debian, como aplicar
Essas atualizações do sistema e as perguntas freqüentes podem ser
encontrado em: https://www.debian.org/security/




Até a próxima !!

Nenhum comentário:

Postar um comentário