ImageMagick Sicherheitsupdates verfĂĽgbar
Im Grafikprogramm ImageMagick sind neue Fehler aufgetaucht, die ein Angreifer ausnutzen kann, um das Programm abstĂĽrzen oder Kommandos ausfĂĽhren zu lassen.
Im Grafikprogramm ImageMagick sind neue Fehler aufgetaucht, die ein Angreifer ausnutzen kann, um das Programm abstĂĽrzen oder Kommandos ausfĂĽhren zu lassen. Die Schwachstellen wurden von SUSE und Red Hat in gestern erschienenen Updates bereits behoben.
Bei der Verarbeitung von manipulierten TIFF- sowie PSD-Bildern kommt es dazu, dass ImageMagick abstürzt. Durch speziell präparierte SGI-Bilder ist es für einen Angreifer sogar möglich, eigenen Code auszuführen, falls sein Opfer eine solche Datei mit ImageMagick öffnet.
Durch die Updates der oben genannten Distributoren werden auch weitere Schwachstellen beseitigt, über die heise Security bereits berichtete [1] [2]. Andere Distributionen dürften wahrscheinlich bald ebenfalls aktualisierte Pakete veröffentlichen. Aus dem Changelog von ImageMagick geht nicht hervor, ob beim Hersteller selbst die Probleme in der aktuellen Version 6.2.0-8 gelöst sind.
Siehe dazu auch: (eck)
- ImageMagick problems von SUSE
- ImageMagick security update (v2.1/v.3) von Red Hat
- ImageMagick security update (v.4) von Red Hat
- Downloads auf ImageMagick.org