Florian Weimer har opdaget at delegeringskode i ImageMagick var sårbar overfor kommandoindspøjtning til shell'en ved hjælp af særligt fremstillede filnavne. Dette gjorde det muligt for angribere at indkapsle kommandoer i grafik-kommandoer. Med nogen brugerindgriben, var sårbarheden udnytbar via Gnus og Thunderbird. Denne opdatering bortfiltrerer desuden "$"-tegnet, hvilket blev glemt i den forrige opdatering.
I den gamle stabile distribution (woody) er dette problem rettet i version 5.4.4.5-1woody8.
I den stabile distribution (sarge) er dette problem rettet i version 6.0.6.2-2.6.
I den ustabile distribution (sid) er dette problem rettet i version 6.2.4.5-0.6.
Vi anbefaler at du opgraderer dine imagemagick-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.