ImageMagick dostává opravy, které opravují celkem 30 chyb zabezpečení

ImageMagick v pořádku

Pravděpodobně to nevíte, ale také to, že vaše distribuce Linuxu ji má nainstalovanou ve výchozím nastavení ImageMagick. Je to software, pomocí kterého můžeme upravovat obrázky a který, i když je daleko od jiných editorů, jako je GIMP, umožňuje nám je hromadně upravovat, jak jsme již dávno vysvětlili v našem článku. Jak v Ubuntu upravovat, převádět a měnit velikost více obrázků najednou. Dnes byly některé z jeho balíčků aktualizovány, aby opravily různé bezpečnostní chyby.

Abychom byli konkrétnější, čteme ve zprávě o zabezpečení USN-4192-1 kterou společnost Canonical před několika okamžiky zveřejnila, Bylo opraveno 30 chyb zabezpečení. Ze všech bylo 21 označeno za nízkou nebo zanedbatelnou prioritu, ale je jich 9 se střední prioritou. Systémy ovlivněné těmito chybami zabezpečení jsou všechny verze Ubuntu, které mají oficiální podporu, a to Ubuntu 19.10, Ubuntu 19.04, Ubuntu 18.04 a Ubuntu 16.04.

ImageMagick také dostává vylepšení zabezpečení

Canonical to říká Ubuntu 14.04 a Ubuntu 12.04, a to jak ve fázi ESM, nejsou ovlivněny. To, které je ovlivněno mnoha z 30 zranitelností, je Ubuntu 20.04 Focal Fossa, což není překvapující, protože v současné době se stále jedná o Eoan Ermine, na kterém vyvíjejí operační systém, který bude vydán v dubnu 2020. k aktualizaci jsou následující:

  • ImageMagick
  • imagemagick-6.x
  • libmagick ++ - 6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

Z výše uvedeného se „x“ bude měnit v závislosti na verzi Ubuntu, kterou používáme. Obecný popis poruch zahrnuje:

Bylo zjištěno, že ImageMagick nesprávně zpracovává určité poškozené obrazové soubory. Pokud by byl uživatel nebo automatizovaný systém využívající ImageMagick podveden k otevření speciálně vytvořeného obrazu, mohl by to útočník zneužít a způsobit odmítnutí služby nebo případně spustit kód s oprávněními uživatele, který program vyvolal.

Nové balíčky jsou nyní k dispozici jako aktualizace ve všech oficiálních verzích Ubuntu. Aby se změny projevily, zpočátku nebudete muset restartovat počítač.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.