Bulletin d'alerte Debian
DSA-4675-1 graphicsmagick -- Mise à jour de sécurité
- Date du rapport :
- 5 mai 2020
- Paquets concernés :
- graphicsmagick
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2019-12921, CVE-2020-10938.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans GraphicsMagick, un ensemble d'applications en ligne de commande pour manipuler des fichiers d'image, qui pourraient avoir pour conséquence la divulgation d'informations, un déni de service ou l'exécution de code arbitraire lors du traitement de fichiers d'image mal formés.
Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés dans la version 1.3.30+hg15796-1~deb9u4.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 1.4+really1.3.35-1~deb10u1.
Nous vous recommandons de mettre à jour vos paquets graphicsmagick.
Pour disposer d'un état détaillé sur la sécurité de graphicsmagick, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/graphicsmagick.