Ubuntu 16.04 ELS: liberado el paquete imagemagick
Un nuevo paquete imagemagick actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro repositorio de producción.
En esta actualización se han corregido los siguientes CVE:
- CVE-2020-27766
- CVE-2021-20176
- CVE-2021-20241
- CVE-2021-20243
- CVE-2021-20244
- CVE-2021-20246
- CVE-2021-20309
- CVE-2021-20311
- CVE-2021-20312
- CVE-2021-20313
CHANGELOG
imagemagick-6.8.9.9-7ubuntu5.
- Corrección del comportamiento indefinido en la forma de valores fuera del rango del tipo 'unsigned long' (CVE-2020-27766)
- Corrección de posibles divisiones por cero en muchos lugares (CVE-2021-20176, CVE-2021-20241, CVE-2021-20243, CVE-2021-20244, CVE-2021-20246, CVE-2021-20309, CVE-2021-20311).
- Corrección de un posible desbordamiento de enteros en coders/thumbnail.c que puede afectar a la disponibilidad del sistema (CVE-2021-20312)
- Asegúrese de que la memoria siempre se pone a cero en magick/memory.c (CVE-2021-20313)
COMANDO ACTUALIZAR
apt-get update apt-get --only-upgrade install imagemagick