USN-7433-1: GraphicsMagick-Schwachstellen
USN-7433-1: GraphicsMagick Sicherheitslücken
14. April 2025
Mehrere Sicherheitsprobleme wurden in GraphicsMagick behoben.
Veröffentlichungen
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
Pakete
graphicsmagick - Sammlung von Bildbearbeitungswerkzeugen
Details
Es wurde entdeckt, dass GraphicsMagick die Bildgröße nicht richtig begrenzt.
nicht richtig begrenzt, was zu übermäßigem Speicherverbrauch führen kann. Ein Angreifer
Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service auszulösen.
(CVE-2025-27795)
Es wurde entdeckt, dass GraphicsMagick bestimmte Speicheroperationen nicht richtig
Speicheroperationen nicht richtig handhabte, was zu einem Out-of-Bounds-Speicherzugriff führen konnte. Ein
Angreifer könnte dieses Problem möglicherweise ausnutzen, um vertrauliche Informationen auszuspähen.
Dieses Problem betraf nur Ubuntu 24.10. (CVE-2025-27796)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System wie folgt aktualisieren
Paketversionen:
Ubuntu 24.10
- graphicsmagick - 1.4+really1.3.45-1ubuntu0.1
Ubuntu 24.04 - graphicsmagick - 1.4+really1.3.42-1.1ubuntu0.1~esm1
Ubuntu 22.04 - graphicsmagick - 1.4+wirklich1.3.38-1ubuntu0.1+esm1
Im Allgemeinen werden bei einer Standard-Systemaktualisierung alle notwendigen Änderungen vorgenommen.