Ubuntu 16.04 ELS: imagemagick-Paket veröffentlicht
Ein neues, aktualisiertes imagemagick-Paket für Ubuntu 16.04 ELS steht jetzt in unserem Produktions-Repository zum Download bereit.
Die folgenden CVEs wurden in diesem Update behoben:
- CVE-2020-27766
- CVE-2021-20176
- CVE-2021-20241
- CVE-2021-20243
- CVE-2021-20244
- CVE-2021-20246
- CVE-2021-20309
- CVE-2021-20311
- CVE-2021-20312
- CVE-2021-20313
CHANGELOG
imagemagick-6.8.9.9-7ubuntu5.
- Fix undefiniertes Verhalten in der Form von Werten außerhalb des Bereichs von 'unsigned long' Typ (CVE-2020-27766)
- Fix potenzielle Division durch Null in vielen Orten (CVE-2021-20176, CVE-2021-20241, CVE-2021-20243, CVE-2021-20244, CVE-2021-20246, CVE-2021-20309, CVE-2021-20311)
- Fix potenziellen Integer-Überlauf in coders/thumbnail.c, die Verfügbarkeit des Systems beeinträchtigen können (CVE-2021-20312)
- Sicherstellen, dass Speicher ist immer Null in magick/memory.c (CVE-2021-20313)
UPDATE-BEFEHL
apt-get update apt-get --only-upgrade install imagemagick