ImageMagick收到修补程序以纠正总共30个漏洞

ImageMagick确定

您可能不知道,但是您的Linux发行版默认安装了它 ImageMagick的。 它是一个可以编辑图像的软件,尽管它与GIMP之类的其他编辑器相距甚远,但它允许我们批量修改它们,正如我们早在本文中所解释的那样。 如何在Ubuntu中同时编辑,转换和调整多个图像的大小。 今天,它的某些软件包已更新,可以修复各种安全漏洞。

更具体地说,正如我们在安全报告中所读到的 USN-4192-1 佳能(Canonical)不久前发表的文章, 修复了30个漏洞。 其中21个被标记为低或可忽略的优先级,但9个被标记为中优先级。 受这些漏洞影响的系统是所有受官方支持的Ubuntu版本,分别是Ubuntu 19.10,Ubuntu 19.04,Ubuntu 18.04和Ubuntu 16.04。

ImageMagick还获得了安全性增强

规范说 处于ESM阶段的Ubuntu 14.04和Ubuntu 12.04均不受影响。 受30个漏洞影响最大的一个是Ubuntu 20.04 Focal Fossa,这并不奇怪,因为目前它仍是Eoan Ermine,他们正在其上开发将于2020年XNUMX月发布的操作系统。存在要更新的内容如下:

  • ImageMagick的
  • imagemagick-6.x
  • libmagick ++-6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

从上面开始,“ x”将根据我们使用的Ubuntu版本而变化。 故障的一般描述包括:

发现ImageMagick错误地处理了某些格式错误的图像文件。 如果使用ImageMagick的用户或自动化系统被诱骗打开特制图像,则攻击者可能利用此漏洞导致拒绝服务或可能以用户调用程序的特权执行代码。

现在,所有正式的Ubuntu版本都提供了这些新软件包的更新。 最初,您无需重新启动计算机即可使更改生效。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。