ImageMagick ontvangt patches om in totaal 30 kwetsbaarheden te corrigeren

Afbeeldingsmagie OK

Je weet het waarschijnlijk niet, maar ook dat je Linux-distributie het standaard heeft geïnstalleerd ImageMagick​ Het is een software waarmee we afbeeldingen kunnen bewerken en dat, hoewel het ver verwijderd is van andere editors zoals GIMP, ons in staat stelt om ze in batches te wijzigen, zoals we lang geleden in ons artikel hebben uitgelegd. Meerdere afbeeldingen tegelijk bewerken, converteren en vergroten of verkleinen in Ubuntu​ Tegenwoordig zijn enkele van zijn pakketten bijgewerkt om verschillende beveiligingsfouten te verhelpen.

Om specifieker te zijn, zoals we lezen in het beveiligingsrapport USN-4192-1 die Canonical zojuist heeft gepubliceerd, Er zijn 30 kwetsbaarheden verholpen​ Hiervan zijn er 21 bestempeld als lage of verwaarloosbare prioriteit, maar 9 als middelmatige prioriteit. De systemen die door deze kwetsbaarheden worden getroffen, zijn alle versies van Ubuntu die officiële ondersteuning genieten, namelijk Ubuntu 19.10, Ubuntu 19.04, Ubuntu 18.04 en Ubuntu 16.04.

ImageMagick ontvangt ook beveiligingsverbeteringen

Canonical zegt dat Ubuntu 14.04 en Ubuntu 12.04, beide in ESM-fase, worden niet beïnvloed​ Degene die wordt getroffen door veel van de 30 kwetsbaarheden is Ubuntu 20.04 Focal Fossa, wat niet verwonderlijk is, want op dit moment is het nog steeds een Eoan Hermelijn waarop ze het besturingssysteem ontwikkelen dat in april 2020 zal verschijnen. bestaan ​​om bij te werken zijn de volgende:

  • imagemagick
  • imagemagick-6.x
  • libmagick ++ - 6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

Van het bovenstaande verandert de "x" afhankelijk van de versie van Ubuntu die we gebruiken. De algemene beschrijving van de storingen omvat:

ImageMagick bleek bepaalde misvormde afbeeldingsbestanden niet correct te verwerken. Als een gebruiker of een geautomatiseerd systeem dat ImageMagick gebruikt, werd misleid om een ​​speciaal vervaardigde afbeelding te openen, zou een aanvaller hiervan gebruik kunnen maken om een ​​denial of service te veroorzaken of mogelijk code uit te voeren met de rechten van de gebruiker die het programma aanroept.

De nieuwe pakketten zijn nu beschikbaar als update in alle officiële Ubuntu-smaken. In eerste instantie hoeft u uw computer niet opnieuw op te starten om de wijzigingen door te voeren.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.