GLSA 202101-36: ImageMagick: Command injection
Опасность: | средняя |
Заголовок: | ImageMagick: Command injection |
Дата: | 29.01.2021 |
Ошибки: |
|
ID: | 202101-36 |
Сводка
A vulnerability in ImageMagick's handling of PDF was discovered possibly allowing code execution.Назначение
A collection of tools and libraries for many image formats.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
media-gfx/imagemagick | < 7.0.10.41-r1 | >= 7.0.10.41-r1 | All supported architectures |
Описание
A flaw in ImageMagick’s handling of password protected PDFs was discovered.
Воздействие
A remote attacker could entice a user to open a specially crafted PDF using ImageMagick possibly resulting in execution of arbitrary code with the privileges of the process or a Denial of Service condition.
Обход
Do not open untrusted PDFs.
Решение
All ImageMagick 7 users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=media-gfx/imagemagick-7.0.10.41-r1"
All ImageMagick 6 users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose
">=media-gfx/imagemagick-6.9.11.41-r1"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.