ImageMagick prejme popravke za odpravo skupno 30 ranljivosti

ImageMagick v redu

Verjetno tega ne veste, ampak tudi, da je v vaši distribuciji Linuxa privzeto nameščen ImageMagick. To je programska oprema, s katero lahko urejamo slike in nam, čeprav je daleč od drugih urejevalnikov, kot je GIMP, omogoča, da jih spreminjamo v serijah, kot smo že davno pojasnili v članku. Kako urejati, pretvarjati in spreminjati velikost več slik hkrati v Ubuntuju. Danes so nekateri njeni paketi posodobljeni, da odpravijo različne varnostne pomanjkljivosti.

Natančneje, kot beremo v varnostnem poročilu USN-4192-1 ki ga je Canonical objavil pred nekaj trenutki, Odpravljeno je 30 ranljivosti. Od tega jih je bilo 21 označenih kot nizko ali zanemarljivo prednostnih, 9 pa jih je srednje prednostnih. Sistemi, na katere vplivajo te ranljivosti, so vse različice Ubuntuja, ki uživajo uradno podporo, to so Ubuntu 19.10, Ubuntu 19.04, Ubuntu 18.04 in Ubuntu 16.04.

ImageMagick prejme tudi varnostne izboljšave

Canonical pravi, da Ubuntu 14.04 in Ubuntu 12.04, ki sta v fazi ESM, ne vplivata. Tisti, na katerega vplivajo številne od 30 ranljivosti, je Ubuntu 20.04 Focal Fossa, kar ni presenetljivo, ker trenutno še vedno gre za Eoan Ermine, na katerem razvijajo operacijski sistem, ki bo izšel aprila 2020. Paketi, ki obstajajo za posodobitev, so naslednje:

  • ImageMagick
  • imagemagick-6.x
  • libmagick ++ - 6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

Od zgoraj navedenega se bo "x" spremenil glede na različico Ubuntuja, ki ga uporabljamo. Splošni opis napak vključuje:

Ugotovljeno je bilo, da ImageMagick nepravilno obdeluje nekatere nepravilno oblikovane slikovne datoteke. Če je bil uporabnik ali avtomatiziran sistem, ki uporablja ImageMagick, prisiljen odpreti posebej izdelano sliko, lahko napadalec to izkoristi, da povzroči zavrnitev storitve ali morda izvrši kodo s privilegiji uporabnika, ki prikliče program.

Novi paketi so zdaj na voljo kot posodobitev za vse uradne okuse Ubuntuja. Sprva vam ne bo treba znova zagnati računalnika, da bodo spremembe začele veljati.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.