blob: e9c44e29a31643f1dbaec86e2ce142d917ed2474 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
|
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Mehrere Verwundbarkeiten wurden in ImageMagick gefunden, einer
weitläufig verwendeten Bildbearbeitungsbibliothek. Diese Probleme können
durch ein speziell präpariertes Grafikbild ausgenutzt werden. Das »Common
Vulnerabilities and Exposures project« legt die folgenden Probleme fest:</p>
<ul>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0397">CAN-2005-0397</a>
<p>Tavis Ormandy entdeckte eine Format-String-Verwundbarkeit im Code zur
Behandlung von Dateinamen, die es einem entfernten Angreifer ermöglicht,
einen Denial of Service zu verursachen und möglicherweise beliebigen
Code auszuführen.</p>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0759">CAN-2005-0759</a>
<p>Andrei Nigmatulin entdeckte eine Denial-of-Service-Bedingung, die
durch ein ungültiges Tag in einem TIFF-Bild ausgelöst werden kann.</p>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0760">CAN-2005-0760</a>
<p>Andrei Nigmatulin entdeckte, dass der TIFF-Dekoder durch
Speicherzugriffe außerhalb des erlaubten Bereichs verwundbar ist.
Dies führt zu einem Segmentation Fault.</p>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0762">CAN-2005-0762</a>
<p>Andrei Nigmatulin entdeckte einen Pufferüberlauf im SGI-Parser,
der einem entfernten Angreifer ermöglicht, mittels einer speziell
präparierten SGI-Bilddatei beliebigen Code auszuführen.</p>
</ul>
<p>Für die Stable-Distribution (Woody) wurden diese Probleme in
Version 5.4.4.5-1woody6 behoben.</p>
<p>Für die Unstable-Distribution (Sid) wurden diese Probleme in
Version 6.0.6.2-2.2 behoben.</p>
<p>Wir empfehlen Ihnen, Ihr imagemagick-Paket zu aktualisieren.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-702.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
# $Id$
|