ImageMagick отримує виправлення, щоб виправити загалом 30 вразливостей

ImageMagick ОК

Ви, мабуть, цього не знаєте, але також і те, що у вашому дистрибутиві Linux це встановлено за замовчуванням ImageMagick. Це програмне забезпечення, за допомогою якого ми можемо редагувати зображення, і, хоча це далеко не так, як інші редактори, такі як GIMP, дозволяє нам змінювати їх групами, як ми вже давно пояснювали в нашій статті Як редагувати, конвертувати та змінювати розмір кількох зображень одночасно в Ubuntu. Сьогодні деякі його пакети оновлені, щоб виправити різні недоліки безпеки.

Якщо бути більш точним, як ми читаємо у звіті про безпеку УСН-4192-1 що Canonical опублікував кілька хвилин тому, Виправлено 30 вразливостей. З них 21 було позначено як низький або незначний пріоритет, але є 9 із середнім пріоритетом. Системи, на які впливають ці вразливості, - це всі версії Ubuntu, які користуються офіційною підтримкою, такими як Ubuntu 19.10, Ubuntu 19.04, Ubuntu 18.04 та Ubuntu 16.04.

ImageMagick також отримує посилення безпеки

Канонік говорить це Ubuntu 14.04 та Ubuntu 12.04, обидва в фазі ESM, не зачіпаються. Та, на яку впливають багато з 30 вразливих місць, - це Ubuntu 20.04 Focal Fossa, що не дивно, оскільки на даний момент це все ще Eoan Ermine, на якій вони розробляють операційну систему, яка вийде у квітні 2020 року. існують для оновлення такі:

  • ImageMagick
  • imagemagick-6.x
  • libmagick ++ - 6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

З вищесказаного, "х" буде змінюватися залежно від версії Ubuntu, яку ми використовуємо. Загальний опис несправностей включає:

Було виявлено, що ImageMagick неправильно обробляє певні неправильно сформовані файли зображень. Якщо користувача або автоматизовану систему, яка використовує ImageMagick, підманули відкрити спеціально створений образ, зловмисник може використати це, щоб викликати відмову в обслуговуванні або, можливо, виконати код із привілеями користувача, що викликає програму.

Нові пакети тепер доступні як оновлення у всіх офіційних версіях Ubuntu. Спочатку вам не потрібно буде перезавантажувати комп’ютер, щоб зміни набрали чинності.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.