ImageMagick收到修補程序以糾正總共30個漏洞

ImageMagick確定

您可能不知道,但是您的Linux發行版默認安裝了它 ImageMagick的。 這是一個我們可以編輯圖像的軟件,儘管它與GIMP等其他編輯器相距甚遠,但它允許我們按批文中的說明批量修改它們。 如何在Ubuntu中同時編輯,轉換和調整多個圖像的大小。 今天,它的某些軟件包已更新,可以修復各種安全漏洞。

更具體地說,正如我們在安全報告中所讀到的 USN-4192-1 佳能(Canonical)不久前發表的文章, 修復了30個漏洞。 在所有這些文件中,有21個被標記為低優先級或可以忽略不計,但有9個為中優先級。 受這些漏洞影響的系統是所有受官方支持的Ubuntu版本,分別是Ubuntu 19.10,Ubuntu 19.04,Ubuntu 18.04和Ubuntu 16.04。

ImageMagick還獲得了安全性增強

規範說 處於ESM階段的Ubuntu 14.04和Ubuntu 12.04不受影響。 受30個漏洞影響最大的一個是Ubuntu 20.04 Focal Fossa,這並不奇怪,因為目前它仍是Eoan Ermine,他們正在其上開發將於2020年XNUMX月發布的操作系統。存在要更新的內容如下:

  • ImageMagick的
  • imagemagick-6.x
  • libmagick ++-6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

從上面開始,“ x”將根據我們使用的Ubuntu版本而變化。 故障的一般描述包括:

發現ImageMagick錯誤地處理了某些格式錯誤的圖像文件。 如果使用ImageMagick的用戶或自動化系統被誘騙打開特製圖像,則攻擊者可能利用此漏洞導致拒絕服務或可能以用戶調用程序的特權執行代碼。

現在,所有正式的Ubuntu版本都提供了新軟件包的更新。 最初,您無需重新啟動計算機即可使更改生效。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。