[Message Prev][Message Next][Thread Prev][Thread Next][Message Index][Thread Index]

Re: [MD:6517] ImageMagick New Vulnerability



>>>>> [meadow-develop : No.6533] にて
>>>>> 藤井さんは書きました:
藤井> > mw32fns.c で IMAGE_MAGICK_REQUIRE_VERSION と同じバージョンかどうか
藤井> > チェックしていますが、それ以外に必要でしょうか?

藤井> この mw32fns.c のチェックは ImageMagick の DLL が Meadow の期待したバー
藤井> ジョンのものかどうかのチェックだと思います。

藤井> 従来は DLL のバージョンチェックだけで十分だったと思いますが、
藤井> ImageMagick のヘッダファイルをインクルードするように変更してからは DLL
藤井> だけでなくヘッダファイルに対するバージョンチェックも必要になったのでは
藤井> ないでしょうか。

はい、そのとおりだと思います。

なお、3.00-dev では、MagickCore API(低水準API) でなくて
MagickWand API(高水準API)を使うように変更しました。

これで、ImageMagick のバージョンに関係なく利用できるようになった
かと思います。

後ほど、ImageMagick のヘッダファイルに依存しないように修正するつも
りです。
これによって、上記のようなチェックも不要になるかと思います。

--
三好 雅則 http://www.boreas.dti.ne.jp/~miyoshi/