Debian DLA-353-1:imagemagick セキュリティ更新

high Nessus プラグイン ID 87074

概要

リモートの Debian ホストにセキュリティ更新がありません。

説明

特別に細工したアイコン(.ico)または .pict イメージを ImageMagick に送信すると、整数オーバーフローを引き起こし、バッファオーバーフローおよびメモリ割り当ての問題につながる可能性があります。場合によっては、サービス拒否やそれ以上の悪い状況につながる可能性があります。

Debian 6 Squeeze では、これらの問題は imagemagick 8:6.6.0.4-3+squeeze7 で修正されています。お使いのパッケージをアップグレードすることを推奨します。

注:Tenable Network Security は、前述の記述ブロックを DLA セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2015/11/msg00014.html

https://packages.debian.org/source/squeeze-lts/imagemagick

プラグインの詳細

深刻度: High

ID: 87074

ファイル名: debian_DLA-353.nasl

バージョン: 2.4

タイプ: local

エージェント: unix

公開日: 2015/11/30

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:imagemagick, p-cpe:/a:debian:debian_linux:imagemagick-dbg, p-cpe:/a:debian:debian_linux:imagemagick-doc, p-cpe:/a:debian:debian_linux:libmagick%2b%2b-dev, p-cpe:/a:debian:debian_linux:libmagick%2b%2b3, p-cpe:/a:debian:debian_linux:libmagickcore-dev, p-cpe:/a:debian:debian_linux:libmagickcore3, p-cpe:/a:debian:debian_linux:libmagickcore3-extra, p-cpe:/a:debian:debian_linux:libmagickwand-dev, p-cpe:/a:debian:debian_linux:libmagickwand3, p-cpe:/a:debian:debian_linux:perlmagick, cpe:/o:debian:debian_linux:6.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2015/11/27