[USN-523-1] ImageMagick kwetsbaarheden

Ubuntu Security Notice USN-523-1            03 oktober 2007
imagemagick kwetsbaarheden
CVE-2007-4985, CVE-2007-4986, CVE-2007-4987, CVE-2007-4988
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 6.06 LTS
libmagick9 6:6.2.4.5-0.6ubuntu0.7
Ubuntu 6.10
libmagick9 7:6.2.4.5.dfsg1-0.10ubuntu0.4
Ubuntu 7.04
libmagick9 7:6.2.4.5.dfsg1-0.14ubuntu0.2

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Meerdere zwakheden werden ontdekt in de decodeerfuncties voor afbeeldingen van ImageMagick. Als een gebruiker (of een geautomatiseerd systeem) misleid werd om een speciaal ontworpen DCM, DIB, XBM, XCF of XWD afbeelding te verwerken, dan kon dit leiden tot uitvoer van willekeurige code met de rechten van de gebruiker.