Ubuntu 16.04 ELS : publication du paquet imagemagick
Un nouveau paquetage imagemagick mis à jour pour Ubuntu 16.04 ELS est maintenant disponible au téléchargement depuis notre dépôt de production.
Les CVE suivantes ont été corrigées dans cette mise à jour :
- CVE-2020-27766
- CVE-2021-20176
- CVE-2021-20241
- CVE-2021-20243
- CVE-2021-20244
- CVE-2021-20246
- CVE-2021-20309
- CVE-2021-20311
- CVE-2021-20312
- CVE-2021-20313
CHANGELOG
imagemagick-6.8.9.9-7ubuntu5.
- Correction d'un comportement indéfini dans la forme des valeurs en dehors de la plage du type 'unsigned long' (CVE-2020-27766)
- Correction d'une division par zéro potentielle en de nombreux endroits (CVE-2021-20176, CVE-2021-20241, CVE-2021-20243, CVE-2021-20244, CVE-2021-20246, CVE-2021-20309, CVE-2021-20311).
- Correction d'un débordement potentiel d'entier dans coders/thumbnail.c qui peut affecter la disponibilité du système (CVE-2021-20312).
- S'assurer que la mémoire est toujours mise à zéro dans magick/memory.c (CVE-2021-20313)
COMMANDE DE MISE À JOUR
apt-get update apt-get --only-upgrade install imagemagick