GLSA 202405-02: ImageMagick: Multiple Vulnerabilities
Опасность: | высокая |
Заголовок: | ImageMagick: Multiple Vulnerabilities |
Дата: | 04.05.2024 |
Ошибки: |
|
ID: | 202405-02 |
Сводка
Multiple vulnerabilities have been discovered in ImageMagick, the worst of which can lead to remote code execution.Назначение
ImageMagick is a software suite to create, edit, and compose bitmap images, that can also read, write, and convert images in many other formats.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
media-gfx/imagemagick | < 6.9.12.88 | >= 6.9.13.0 | All supported architectures |
Описание
Multiple vulnerabilities have been discovered in ImageMagick. Please review the CVE identifiers referenced below for details.
Воздействие
Please review the referenced CVE identifiers for details.
Обход
There is no known workaround at this time.
Решение
All ImageMagick 6.x users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=media-gfx/imagemagick-6.9.13.0" =media-gfx/imagemagick-6*"
All ImageMagick 7.x users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=media-gfx/imagemagick-7.1.1.22"
Ссылки
CVE-2023-34153 CVE-2023-34151 CVE-2023-5341 CVE-2023-2157 CVE-2023-1906 CVE-2022-44268 CVE-2022-44267 CVE-2022-32547 CVE-2022-32546 CVE-2022-32545 CVE-2022-28463 CVE-2022-3213 CVE-2022-2719 CVE-2022-1115 CVE-2022-0284 CVE-2021-20224 CVE-2021-4219
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.