Skip to content

Security Advisory 中(Moderate): ImageMagickのセキュリティアップデート

アップデートID:

RHSA-2008:0145-8

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年4月16日
最終更新日:2008年4月16日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0145.html
CVEs (cve.mitre.org): CVE-2007-1797
CVE-2007-4985
CVE-2007-4986
CVE-2007-4988
CVE-2008-1096
CVE-2008-1097


詳細

複数のセキュリティ問題を修正したImageMagickのアップデートパッケージがRed Hat Enterprise Linux 3、4、5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(moderate)」のセキュリティ問題と評価されています。

ImageMagickはX Window System用の画像表示および操作ツールであり、複数の画像フォーマットの読み取りと書き込みが可能です。

ImageMagickの中で、ヒープベースのバッファオーバーフローが複数発見されました。アタッカーによって巧妙に作成されたDCMファイルやXWDファイルを開くことで、任意のコードの実行を許してしまう可能性があります。(CVE-2007-1797)

ImageMagickがXCFファイルとDCMファイルをパースする処理の中で、DoS(Denial of Service)を誘発する複数の問題が発見されました。これらのフォーマットを利用し巧妙に作成された入力ファイルを処理すると、ImageMagickの無限ループを誘発してしまいます。(CVE-2007-4985)

ImageMagickの中で、整数オーバーフローの問題が複数発見されました。アタッカーによって巧妙に作成されたDCMファイル、DIBファイル、XBMファイル、XCFファイル、XWDファイルを開くことにより、ImageMagickを実行しているユーザ権限で任意のコードの実行を許してしまう可能性があります。(CVE-2007-4986)

ImageMagickがDIBファイルをパースする処理の中で、整数オーバーフローの問題が1つ発見されました。アタッカーによって巧妙に作成されたDIBファイルを開くことにより、ImageMagickを実行しているユーザ権限で任意のコードの実行を許してしまう可能性があります。(CVE-2007-4988)

ImageMagickがXCFファイルをパースする処理の中で、、ヒープベースのバッファオーバーフローが1つ発見されました。巧妙に作成されたXCF画像を開くと、ImageMagickは割当てられたメモリ領域を越えてヒープメモリを上書きしてしまいます。これにより、アタッカーに任意のコードの実行を許してしまう可能性があります。(CVE-2008-1096)

ImageMagickが不正な形式の特定のPCX画像を処理する過程の中で、ヒープベースのバッファオーバーフローが複数発見されました。アタッカーによって巧妙に作成されたPCXファイルを開くことで、任意のコードの実行を許してしまう可能性があります。(CVE-2008-1097)

ImageMagickの全てのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.i386.rpm     a173abeb01049363133fb9e02b53b89e
ImageMagick-devel-6.2.8.0-4.el5_1.1.i386.rpm     84f3e9f473953d177110cc1d2570f442
 
x86_64:
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.i386.rpm     a173abeb01049363133fb9e02b53b89e
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.x86_64.rpm     42979b82a59332ec2d17e3b7677e9fc6
ImageMagick-devel-6.2.8.0-4.el5_1.1.i386.rpm     84f3e9f473953d177110cc1d2570f442
ImageMagick-devel-6.2.8.0-4.el5_1.1.x86_64.rpm     48392b9f76c303054cb09f7aa65027bd
 
Red Hat Desktop (v. 3)

SRPMS:
ImageMagick-5.5.6-28.src.rpm     26308275af4a2301407877406c66e30a
 
IA-32:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-devel-5.5.6-28.i386.rpm     f3725bc0a85fea937b647a3586169cbc
ImageMagick-devel-5.5.6-28.i386.rpm     c9d002ea01a4f8885393dc602d19471a
ImageMagick-perl-5.5.6-28.i386.rpm     8182b1d7437e2b058d9d0e4441003981
 
x86_64:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-5.5.6-28.x86_64.rpm     94e994d90f057d71d8dcb62b076b9523
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-5.5.6-28.x86_64.rpm     aa342825b34a1fe70c81eeb986eaf9e3
ImageMagick-c++-devel-5.5.6-28.x86_64.rpm     ca202f755c01c481407d2aba9fa9efef
ImageMagick-devel-5.5.6-28.x86_64.rpm     a22f33397a893cbdd6401f7766bf4d85
ImageMagick-perl-5.5.6-28.x86_64.rpm     632a7ac9ec6e1a7b39414332fd35dac5
 
Red Hat Desktop (v. 4)

SRPMS:
ImageMagick-6.0.7.1-17.el4_6.1.src.rpm     12ce9e8f69c956318f9c953fd4cca73f
 
IA-32:
ImageMagick-6.0.7.1-17.el4_6.1.i386.rpm     86fb3e67058b4d336c3b9439caee26bd
ImageMagick-c++-6.0.7.1-17.el4_6.1.i386.rpm     78d16c7cc80d6d3b090a711a0c7c4e66
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.i386.rpm     79e02265e83dcba05c4c932b81126343
ImageMagick-devel-6.0.7.1-17.el4_6.1.i386.rpm     b536c9a6d6a0aa9e879f1800d9848b84
ImageMagick-perl-6.0.7.1-17.el4_6.1.i386.rpm     337bb4694f239ded0ed8006e0ecafaca
 
x86_64:
ImageMagick-6.0.7.1-17.el4_6.1.x86_64.rpm     fa552d47fce62eff32c254f3a6e012dd
ImageMagick-c++-6.0.7.1-17.el4_6.1.x86_64.rpm     ffc76aef3a3cef630ee755933052bfb4
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     2671ec2965f2c9b6625c7cd9778ff8c7
ImageMagick-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     74959e147cfe5b55378748c51fc150a4
ImageMagick-perl-6.0.7.1-17.el4_6.1.x86_64.rpm     5f8fcc0d71b809ca093077d107512da2
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
ImageMagick-6.2.8.0-4.el5_1.1.src.rpm     012bced35ee88fed42d66ebba8614bed
 
IA-32:
ImageMagick-6.2.8.0-4.el5_1.1.i386.rpm     d7f2d399d2d8bba15f75e3cc9a4ea190
ImageMagick-c++-6.2.8.0-4.el5_1.1.i386.rpm     aeeaee6e241c926505448e00781f1cc8
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.i386.rpm     a173abeb01049363133fb9e02b53b89e
ImageMagick-devel-6.2.8.0-4.el5_1.1.i386.rpm     84f3e9f473953d177110cc1d2570f442
ImageMagick-perl-6.2.8.0-4.el5_1.1.i386.rpm     48e9226e36e4ceb28b29aa04f2ec25f3
 
IA-64:
ImageMagick-6.2.8.0-4.el5_1.1.ia64.rpm     64865a7c912008e2988c460686cc301b
ImageMagick-c++-6.2.8.0-4.el5_1.1.ia64.rpm     9c0159909626afa09b401c1a69b0b41b
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.ia64.rpm     f5c18b7da270b8e5de87bba68f916463
ImageMagick-devel-6.2.8.0-4.el5_1.1.ia64.rpm     3ce44fd1e67ff2041f5fec8db4df10d5
ImageMagick-perl-6.2.8.0-4.el5_1.1.ia64.rpm     472bcd1a86c0a7dbc58e7fd29d32b5f6
 
PPC:
ImageMagick-6.2.8.0-4.el5_1.1.ppc.rpm     ae4b3dddb10977f0e063069ae07b73b4
ImageMagick-6.2.8.0-4.el5_1.1.ppc64.rpm     b47c575709d70f68bf3a7554f63c8ed3
ImageMagick-c++-6.2.8.0-4.el5_1.1.ppc.rpm     2ce701001e435ef960506abf963c8b0a
ImageMagick-c++-6.2.8.0-4.el5_1.1.ppc64.rpm     41dbca2949ed30495381581f174840f2
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.ppc.rpm     1131d4526d55eab024f80a5c75426c92
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.ppc64.rpm     c4450f56f5d0d7ba0ac089d100326c10
ImageMagick-devel-6.2.8.0-4.el5_1.1.ppc.rpm     4dc4e52721210ba0edc49c6e2afc5dde
ImageMagick-devel-6.2.8.0-4.el5_1.1.ppc64.rpm     04e088c92eaa9f1df53371c45d4628ef
ImageMagick-perl-6.2.8.0-4.el5_1.1.ppc.rpm     948afdd78f9117d80653e7e506db538d
 
s390x:
ImageMagick-6.2.8.0-4.el5_1.1.s390.rpm     16dfc09b928f67b0868cb4c334b08447
ImageMagick-6.2.8.0-4.el5_1.1.s390x.rpm     d84b5c77942910d1e40afc77b3a87f79
ImageMagick-c++-6.2.8.0-4.el5_1.1.s390.rpm     2f40ef52a2166cdc7482e3e357d47f80
ImageMagick-c++-6.2.8.0-4.el5_1.1.s390x.rpm     73a68a06f82e90ad5d7f2b1b07ef05e5
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.s390.rpm     ef7aa43e2967bb072aa47432fb98e838
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.s390x.rpm     c93226bf290ee50f80a639212cebd147
ImageMagick-devel-6.2.8.0-4.el5_1.1.s390.rpm     bb7073a40188e2d728e41be67eb2f0d4
ImageMagick-devel-6.2.8.0-4.el5_1.1.s390x.rpm     65741cce41d62a025180d979783800c9
ImageMagick-perl-6.2.8.0-4.el5_1.1.s390x.rpm     2195c3418a62d05dff63175f6c549fbc
 
x86_64:
ImageMagick-6.2.8.0-4.el5_1.1.i386.rpm     d7f2d399d2d8bba15f75e3cc9a4ea190
ImageMagick-6.2.8.0-4.el5_1.1.x86_64.rpm     54106c179dbd7e8f6cceb6d8ca15954e
ImageMagick-c++-6.2.8.0-4.el5_1.1.i386.rpm     aeeaee6e241c926505448e00781f1cc8
ImageMagick-c++-6.2.8.0-4.el5_1.1.x86_64.rpm     6bd5b1a754f72bb2028e21f40baa3286
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.i386.rpm     a173abeb01049363133fb9e02b53b89e
ImageMagick-c++-devel-6.2.8.0-4.el5_1.1.x86_64.rpm     42979b82a59332ec2d17e3b7677e9fc6
ImageMagick-devel-6.2.8.0-4.el5_1.1.i386.rpm     84f3e9f473953d177110cc1d2570f442
ImageMagick-devel-6.2.8.0-4.el5_1.1.x86_64.rpm     48392b9f76c303054cb09f7aa65027bd
ImageMagick-perl-6.2.8.0-4.el5_1.1.x86_64.rpm     02aed407a28497019fb207e2e0c75800
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
ImageMagick-5.5.6-28.src.rpm     26308275af4a2301407877406c66e30a
 
IA-32:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-devel-5.5.6-28.i386.rpm     f3725bc0a85fea937b647a3586169cbc
ImageMagick-devel-5.5.6-28.i386.rpm     c9d002ea01a4f8885393dc602d19471a
ImageMagick-perl-5.5.6-28.i386.rpm     8182b1d7437e2b058d9d0e4441003981
 
IA-64:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-5.5.6-28.ia64.rpm     15236f6b3eff63f5e035522152c62223
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-5.5.6-28.ia64.rpm     cd09f504ea457b3ee4f45029db69a003
ImageMagick-c++-devel-5.5.6-28.ia64.rpm     11b80346c6908d11b4d492060b4d5ef8
ImageMagick-devel-5.5.6-28.ia64.rpm     6830d3954a3e127ea2d7e4a56b597674
ImageMagick-perl-5.5.6-28.ia64.rpm     eed5d63e031e0a0b0dfdae73093109d5
 
PPC:
ImageMagick-5.5.6-28.ppc.rpm     cfdc17edbf3d404c2147fa87863eccec
ImageMagick-5.5.6-28.ppc64.rpm     692ae25829cd071e356eb20e4a1807ad
ImageMagick-c++-5.5.6-28.ppc.rpm     4294af13dbc34dc93c3271db0d2170aa
ImageMagick-c++-5.5.6-28.ppc64.rpm     aa6c8deeacda325d28981dbfc6df8320
ImageMagick-c++-devel-5.5.6-28.ppc.rpm     ce91456e1a1d3d723fa8eccb7c70aeb9
ImageMagick-devel-5.5.6-28.ppc.rpm     766be541ebeef495d688911ac405d246
ImageMagick-perl-5.5.6-28.ppc.rpm     6eef36836b553c275f2e2d32ee0a5e81
 
s390:
ImageMagick-5.5.6-28.s390.rpm     6a1ac96ce9f346822237b70e13e960f9
ImageMagick-c++-5.5.6-28.s390.rpm     96fe15fcfd24dee1d3869a4a3ebdce17
ImageMagick-c++-devel-5.5.6-28.s390.rpm     1b94b7000b679a41e71619a1492de6e5
ImageMagick-devel-5.5.6-28.s390.rpm     646ff657ab17dc48a412e41d1435cdfa
ImageMagick-perl-5.5.6-28.s390.rpm     efbbae7907e29e04a948bb727547554c
 
s390x:
ImageMagick-5.5.6-28.s390.rpm     6a1ac96ce9f346822237b70e13e960f9
ImageMagick-5.5.6-28.s390x.rpm     e9ace9fee3c059d35de9da3c6913277b
ImageMagick-c++-5.5.6-28.s390.rpm     96fe15fcfd24dee1d3869a4a3ebdce17
ImageMagick-c++-5.5.6-28.s390x.rpm     c5085078b13bd57ca0ee2fd688770a63
ImageMagick-c++-devel-5.5.6-28.s390x.rpm     7bf34af5f33ca92069604556b0467122
ImageMagick-devel-5.5.6-28.s390x.rpm     ef606bac2822c796a3da5efe88b98328
ImageMagick-perl-5.5.6-28.s390x.rpm     df17202fe0644326c6e3e60e2410b9ea
 
x86_64:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-5.5.6-28.x86_64.rpm     94e994d90f057d71d8dcb62b076b9523
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-5.5.6-28.x86_64.rpm     aa342825b34a1fe70c81eeb986eaf9e3
ImageMagick-c++-devel-5.5.6-28.x86_64.rpm     ca202f755c01c481407d2aba9fa9efef
ImageMagick-devel-5.5.6-28.x86_64.rpm     a22f33397a893cbdd6401f7766bf4d85
ImageMagick-perl-5.5.6-28.x86_64.rpm     632a7ac9ec6e1a7b39414332fd35dac5
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
ImageMagick-6.0.7.1-17.el4_6.1.src.rpm     12ce9e8f69c956318f9c953fd4cca73f
 
IA-32:
ImageMagick-6.0.7.1-17.el4_6.1.i386.rpm     86fb3e67058b4d336c3b9439caee26bd
ImageMagick-c++-6.0.7.1-17.el4_6.1.i386.rpm     78d16c7cc80d6d3b090a711a0c7c4e66
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.i386.rpm     79e02265e83dcba05c4c932b81126343
ImageMagick-devel-6.0.7.1-17.el4_6.1.i386.rpm     b536c9a6d6a0aa9e879f1800d9848b84
ImageMagick-perl-6.0.7.1-17.el4_6.1.i386.rpm     337bb4694f239ded0ed8006e0ecafaca
 
IA-64:
ImageMagick-6.0.7.1-17.el4_6.1.ia64.rpm     d8c1f9a089ed30396c354ccc4a1fac7f
ImageMagick-c++-6.0.7.1-17.el4_6.1.ia64.rpm     ed903fe99db201475526b51c3158a2b6
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.ia64.rpm     ad0193535f03c26d2c9b8ee6fe9d2115
ImageMagick-devel-6.0.7.1-17.el4_6.1.ia64.rpm     3fedfc78fcc348324cc362bfa35a2e80
ImageMagick-perl-6.0.7.1-17.el4_6.1.ia64.rpm     569ab7e4a9dc8bf6a01e97fccd7f924c
 
PPC:
ImageMagick-6.0.7.1-17.el4_6.1.ppc.rpm     498ddec6be31d38ecab58a9f3309bae6
ImageMagick-c++-6.0.7.1-17.el4_6.1.ppc.rpm     de2f0d3864b008d98bffaf79a34b107c
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.ppc.rpm     5c02b731e5477c0c4506a1244142b4b9
ImageMagick-devel-6.0.7.1-17.el4_6.1.ppc.rpm     ad6504d2cbbc0ca4ab620a3348d885ae
ImageMagick-perl-6.0.7.1-17.el4_6.1.ppc.rpm     0b47f0676cbfe094da7a70e59e367636
 
s390:
ImageMagick-6.0.7.1-17.el4_6.1.s390.rpm     1b905889f4e00edc835dee4e448ebad1
ImageMagick-c++-6.0.7.1-17.el4_6.1.s390.rpm     f03126e166486149f9c9eefab62de864
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.s390.rpm     0fba3b547fa31e7916b402747a99e976
ImageMagick-devel-6.0.7.1-17.el4_6.1.s390.rpm     b5c461b700c111d03f523f4521987d24
ImageMagick-perl-6.0.7.1-17.el4_6.1.s390.rpm     c3b0bf5a157e87f85c1198c0fe6a4029
 
s390x:
ImageMagick-6.0.7.1-17.el4_6.1.s390x.rpm     0a97992ec528b35132beaf1dd58bc752
ImageMagick-c++-6.0.7.1-17.el4_6.1.s390x.rpm     7a0126348316843405be16ae1f8343fd
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.s390x.rpm     41e1d030ff0afaf12f601881165b8a94
ImageMagick-devel-6.0.7.1-17.el4_6.1.s390x.rpm     2b6ab98ffd9c630877d29fc61bd8063d
ImageMagick-perl-6.0.7.1-17.el4_6.1.s390x.rpm     7fc0830d5339c9e85fd290f228d417b6
 
x86_64:
ImageMagick-6.0.7.1-17.el4_6.1.x86_64.rpm     fa552d47fce62eff32c254f3a6e012dd
ImageMagick-c++-6.0.7.1-17.el4_6.1.x86_64.rpm     ffc76aef3a3cef630ee755933052bfb4
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     2671ec2965f2c9b6625c7cd9778ff8c7
ImageMagick-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     74959e147cfe5b55378748c51fc150a4
ImageMagick-perl-6.0.7.1-17.el4_6.1.x86_64.rpm     5f8fcc0d71b809ca093077d107512da2
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
ImageMagick-6.2.8.0-4.el5_1.1.src.rpm     012bced35ee88fed42d66ebba8614bed
 
IA-32:
ImageMagick-6.2.8.0-4.el5_1.1.i386.rpm     d7f2d399d2d8bba15f75e3cc9a4ea190
ImageMagick-c++-6.2.8.0-4.el5_1.1.i386.rpm     aeeaee6e241c926505448e00781f1cc8
ImageMagick-perl-6.2.8.0-4.el5_1.1.i386.rpm     48e9226e36e4ceb28b29aa04f2ec25f3
 
x86_64:
ImageMagick-6.2.8.0-4.el5_1.1.i386.rpm     d7f2d399d2d8bba15f75e3cc9a4ea190
ImageMagick-6.2.8.0-4.el5_1.1.x86_64.rpm     54106c179dbd7e8f6cceb6d8ca15954e
ImageMagick-c++-6.2.8.0-4.el5_1.1.i386.rpm     aeeaee6e241c926505448e00781f1cc8
ImageMagick-c++-6.2.8.0-4.el5_1.1.x86_64.rpm     6bd5b1a754f72bb2028e21f40baa3286
ImageMagick-perl-6.2.8.0-4.el5_1.1.x86_64.rpm     02aed407a28497019fb207e2e0c75800
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
ImageMagick-5.5.6-28.src.rpm     26308275af4a2301407877406c66e30a
 
IA-32:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-devel-5.5.6-28.i386.rpm     f3725bc0a85fea937b647a3586169cbc
ImageMagick-devel-5.5.6-28.i386.rpm     c9d002ea01a4f8885393dc602d19471a
ImageMagick-perl-5.5.6-28.i386.rpm     8182b1d7437e2b058d9d0e4441003981
 
IA-64:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-5.5.6-28.ia64.rpm     15236f6b3eff63f5e035522152c62223
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-5.5.6-28.ia64.rpm     cd09f504ea457b3ee4f45029db69a003
ImageMagick-c++-devel-5.5.6-28.ia64.rpm     11b80346c6908d11b4d492060b4d5ef8
ImageMagick-devel-5.5.6-28.ia64.rpm     6830d3954a3e127ea2d7e4a56b597674
ImageMagick-perl-5.5.6-28.ia64.rpm     eed5d63e031e0a0b0dfdae73093109d5
 
x86_64:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-5.5.6-28.x86_64.rpm     94e994d90f057d71d8dcb62b076b9523
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-5.5.6-28.x86_64.rpm     aa342825b34a1fe70c81eeb986eaf9e3
ImageMagick-c++-devel-5.5.6-28.x86_64.rpm     ca202f755c01c481407d2aba9fa9efef
ImageMagick-devel-5.5.6-28.x86_64.rpm     a22f33397a893cbdd6401f7766bf4d85
ImageMagick-perl-5.5.6-28.x86_64.rpm     632a7ac9ec6e1a7b39414332fd35dac5
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
ImageMagick-6.0.7.1-17.el4_6.1.src.rpm     12ce9e8f69c956318f9c953fd4cca73f
 
IA-32:
ImageMagick-6.0.7.1-17.el4_6.1.i386.rpm     86fb3e67058b4d336c3b9439caee26bd
ImageMagick-c++-6.0.7.1-17.el4_6.1.i386.rpm     78d16c7cc80d6d3b090a711a0c7c4e66
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.i386.rpm     79e02265e83dcba05c4c932b81126343
ImageMagick-devel-6.0.7.1-17.el4_6.1.i386.rpm     b536c9a6d6a0aa9e879f1800d9848b84
ImageMagick-perl-6.0.7.1-17.el4_6.1.i386.rpm     337bb4694f239ded0ed8006e0ecafaca
 
IA-64:
ImageMagick-6.0.7.1-17.el4_6.1.ia64.rpm     d8c1f9a089ed30396c354ccc4a1fac7f
ImageMagick-c++-6.0.7.1-17.el4_6.1.ia64.rpm     ed903fe99db201475526b51c3158a2b6
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.ia64.rpm     ad0193535f03c26d2c9b8ee6fe9d2115
ImageMagick-devel-6.0.7.1-17.el4_6.1.ia64.rpm     3fedfc78fcc348324cc362bfa35a2e80
ImageMagick-perl-6.0.7.1-17.el4_6.1.ia64.rpm     569ab7e4a9dc8bf6a01e97fccd7f924c
 
x86_64:
ImageMagick-6.0.7.1-17.el4_6.1.x86_64.rpm     fa552d47fce62eff32c254f3a6e012dd
ImageMagick-c++-6.0.7.1-17.el4_6.1.x86_64.rpm     ffc76aef3a3cef630ee755933052bfb4
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     2671ec2965f2c9b6625c7cd9778ff8c7
ImageMagick-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     74959e147cfe5b55378748c51fc150a4
ImageMagick-perl-6.0.7.1-17.el4_6.1.x86_64.rpm     5f8fcc0d71b809ca093077d107512da2
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
ImageMagick-5.5.6-28.src.rpm     26308275af4a2301407877406c66e30a
 
IA-32:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-devel-5.5.6-28.i386.rpm     f3725bc0a85fea937b647a3586169cbc
ImageMagick-devel-5.5.6-28.i386.rpm     c9d002ea01a4f8885393dc602d19471a
ImageMagick-perl-5.5.6-28.i386.rpm     8182b1d7437e2b058d9d0e4441003981
 
IA-64:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-5.5.6-28.ia64.rpm     15236f6b3eff63f5e035522152c62223
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-5.5.6-28.ia64.rpm     cd09f504ea457b3ee4f45029db69a003
ImageMagick-c++-devel-5.5.6-28.ia64.rpm     11b80346c6908d11b4d492060b4d5ef8
ImageMagick-devel-5.5.6-28.ia64.rpm     6830d3954a3e127ea2d7e4a56b597674
ImageMagick-perl-5.5.6-28.ia64.rpm     eed5d63e031e0a0b0dfdae73093109d5
 
x86_64:
ImageMagick-5.5.6-28.i386.rpm     7ea996b0bad00a5c10429959518d8f44
ImageMagick-5.5.6-28.x86_64.rpm     94e994d90f057d71d8dcb62b076b9523
ImageMagick-c++-5.5.6-28.i386.rpm     dd95f664550d7174552b1e92cde302ca
ImageMagick-c++-5.5.6-28.x86_64.rpm     aa342825b34a1fe70c81eeb986eaf9e3
ImageMagick-c++-devel-5.5.6-28.x86_64.rpm     ca202f755c01c481407d2aba9fa9efef
ImageMagick-devel-5.5.6-28.x86_64.rpm     a22f33397a893cbdd6401f7766bf4d85
ImageMagick-perl-5.5.6-28.x86_64.rpm     632a7ac9ec6e1a7b39414332fd35dac5
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
ImageMagick-6.0.7.1-17.el4_6.1.src.rpm     12ce9e8f69c956318f9c953fd4cca73f
 
IA-32:
ImageMagick-6.0.7.1-17.el4_6.1.i386.rpm     86fb3e67058b4d336c3b9439caee26bd
ImageMagick-c++-6.0.7.1-17.el4_6.1.i386.rpm     78d16c7cc80d6d3b090a711a0c7c4e66
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.i386.rpm     79e02265e83dcba05c4c932b81126343
ImageMagick-devel-6.0.7.1-17.el4_6.1.i386.rpm     b536c9a6d6a0aa9e879f1800d9848b84
ImageMagick-perl-6.0.7.1-17.el4_6.1.i386.rpm     337bb4694f239ded0ed8006e0ecafaca
 
IA-64:
ImageMagick-6.0.7.1-17.el4_6.1.ia64.rpm     d8c1f9a089ed30396c354ccc4a1fac7f
ImageMagick-c++-6.0.7.1-17.el4_6.1.ia64.rpm     ed903fe99db201475526b51c3158a2b6
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.ia64.rpm     ad0193535f03c26d2c9b8ee6fe9d2115
ImageMagick-devel-6.0.7.1-17.el4_6.1.ia64.rpm     3fedfc78fcc348324cc362bfa35a2e80
ImageMagick-perl-6.0.7.1-17.el4_6.1.ia64.rpm     569ab7e4a9dc8bf6a01e97fccd7f924c
 
x86_64:
ImageMagick-6.0.7.1-17.el4_6.1.x86_64.rpm     fa552d47fce62eff32c254f3a6e012dd
ImageMagick-c++-6.0.7.1-17.el4_6.1.x86_64.rpm     ffc76aef3a3cef630ee755933052bfb4
ImageMagick-c++-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     2671ec2965f2c9b6625c7cd9778ff8c7
ImageMagick-devel-6.0.7.1-17.el4_6.1.x86_64.rpm     74959e147cfe5b55378748c51fc150a4
ImageMagick-perl-6.0.7.1-17.el4_6.1.x86_64.rpm     5f8fcc0d71b809ca093077d107512da2
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

235071 - CVE-2007-1797 Heap overflow in ImageMagick's DCM and XWD coders
285861 - CVE-2008-1097 Memory corruption in ImageMagick's PCX coder
286411 - CVE-2008-1096 Out of bound write in ImageMagick's XCF coder
310081 - CVE-2007-4988 Integer overflow in ImageMagick's DIB coder
310091 - CVE-2007-4985 Infinite loops in ImageMagick's XCF and DCM coders
310121 - CVE-2007-4986 Multiple integer overflows in ImageMagick


参照



キーワード


buffer, heap, integer, overflow, stack


ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/