Debian DSA-3547-1:imagemagick - 安全更新

high Nessus 插件 ID 90454

简介

远程 Debian 主机缺少与安全相关的更新。

描述

在 Imagemagick(图像处理程序套件)中发现多个漏洞。此更新可修复大量潜在的安全问题,例如可能导致内存泄漏或拒绝服务的空指针访问和缓冲区溢出问题。
这些安全问题均尚未被分配 CVE 编号。

解决方案

升级 imagemagick 程序包。

对于旧稳定发行版本 (wheezy),已在版本 8:6.7.7.10-5+deb7u4 中修复此问题。

对于稳定发行版本 (jessie),已在上一个点版本 8:6.8.9.9-5+deb8u1 中修复此问题。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=811308

https://packages.debian.org/source/wheezy/imagemagick

https://packages.debian.org/source/jessie/imagemagick

https://www.debian.org/security/2016/dsa-3547

插件详情

严重性: High

ID: 90454

文件名: debian_DSA-3547.nasl

版本: 2.4

类型: local

代理: unix

发布时间: 2016/4/13

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:imagemagick, cpe:/o:debian:debian_linux:7.0, cpe:/o:debian:debian_linux:8.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

补丁发布日期: 2016/4/11

参考资料信息

DSA: 3547