Confira !
sta atualização corrige várias vulnerabilidades no Imagemagick: Vários problemas de manipulação de memória e casos de higienização de entrada ausentes ou incompletos podem resultar em negação de serviço, divulgação de memória ou potencialmente na execução de código arbitrário se arquivos de imagem malformados forem processados.
----- COMECE A MENSAGEM ASSINADA PGP -----
Hash: SHA512
- ------------------------------------------------- ------------------------
Aviso de Segurança Debian DSA-4712-1 security@debian.org
https://www.debian.org/security/ Moritz Muehlenhoff
30 de junho de 2020 https://www.debian.org/security/faq
- ------------------------------------------------- ------------------------
Pacote: imagemagick
ID da CVE: CVE-2019-7175 CVE-2019-7395 CVE-2019-7396 CVE-2019-7397
CVE-2019-7398 CVE-2019-10649 CVE-2019-11470 CVE-2019-11472
CVE-2019-11597 CVE-2019-11598 CVE-2019-12974 CVE-2019-12975
CVE-2019-12976 CVE-2019-12977 CVE-2019-12978 CVE-2019-12979
CVE-2019-13135 CVE-2019-13137 CVE-2019-13295 CVE-2019-13297
CVE-2019-13300 CVE-2019-13301 CVE-2019-13304 CVE-2019-13305
CVE-2019-13307 CVE-2019-13308 CVE-2019-13309 CVE-2019-13311
CVE-2019-13454 CVE-2019-14981 CVE-2019-15139 CVE-2019-15140
CVE-2019-16708 CVE-2019-16710 CVE-2019-16711 CVE-2019-16713
CVE-2019-19948 CVE-2019-19949
Esta atualização corrige várias vulnerabilidades no Imagemagick: Diversas memórias
lidar com problemas e casos de desinfecção de entradas ausentes ou incompletas
pode resultar em negação de serviço, divulgação de memória ou potencialmente a
execução de código arbitrário se arquivos de imagem malformados forem processados.
Para a distribuição estável (buster), esses problemas foram corrigidos em
versão 8: 6.9.10.23 + dfsg-2.1 + deb10u1.
Recomendamos que você atualize seus pacotes imagemagick.
Para o status de segurança detalhado do imagemagick, consulte
sua página do rastreador de segurança em:
https://security-tracker.debian.org/tracker/imagemagick
Mais informações sobre os avisos de segurança da Debian, como aplicar
Essas atualizações do sistema e as perguntas freqüentes podem ser
encontrado em: https://www.debian.org/security/
Lista de discussão: debian-security-announce@lists.debian.org
Até a próxima !!
Nenhum comentário:
Postar um comentário