aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2005/dsa-702.wml
blob: e9c44e29a31643f1dbaec86e2ce142d917ed2474 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Mehrere Verwundbarkeiten wurden in ImageMagick gefunden, einer
weitläufig verwendeten Bildbearbeitungsbibliothek. Diese Probleme können
durch ein speziell präpariertes Grafikbild ausgenutzt werden. Das »Common
Vulnerabilities and Exposures project« legt die folgenden Probleme fest:</p>

<ul>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0397">CAN-2005-0397</a>

    <p>Tavis Ormandy entdeckte eine Format-String-Verwundbarkeit im Code zur
    Behandlung von Dateinamen, die es einem entfernten Angreifer ermöglicht,
    einen Denial of Service zu verursachen und möglicherweise beliebigen
    Code auszuführen.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0759">CAN-2005-0759</a>

    <p>Andrei Nigmatulin entdeckte eine Denial-of-Service-Bedingung, die
    durch ein ungültiges Tag in einem TIFF-Bild ausgelöst werden kann.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0760">CAN-2005-0760</a>

    <p>Andrei Nigmatulin entdeckte, dass der TIFF-Dekoder durch
    Speicherzugriffe außerhalb des erlaubten Bereichs verwundbar ist.
    Dies führt zu einem Segmentation Fault.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0762">CAN-2005-0762</a>

    <p>Andrei Nigmatulin entdeckte einen Pufferüberlauf im SGI-Parser,
    der einem entfernten Angreifer ermöglicht, mittels einer speziell
    präparierten SGI-Bilddatei beliebigen Code auszuführen.</p>

</ul>

<p>Für die Stable-Distribution (Woody) wurden diese Probleme in
Version 5.4.4.5-1woody6 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurden diese Probleme in
Version 6.0.6.2-2.2 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr imagemagick-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-702.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy