[Message Prev][Message Next][Thread Prev][Thread Next][Message Index][Thread Index]

[MD:7342] ImageMagick-6.2.8-Q16 & Meadow 3.00-r4085 の動作確認



山口です.

昨年半ば頃から,ImageMagick 等の脆弱性情報等についても確認,報告等
できる状況になく,一年以上に渡って Meadow Develop ML への脆弱性情報の
提供が滞っておりました.

昨日確認したところ,その後,

2005/05/23 頃 ImageMagick XWD Decoding Denaial Service Vulnerability
2005/12/30 頃 ImageMagick Utilities Image Filename Handling Two Vulnerability

というのが発せられておりました.

Meadow と直接的には関係ないと思いますが,ImageMagick を Meadow のため
だけに使うとは限らないので,昨夜の時点での最新版を持ってきて試してみま
した.

From: MIYOSHI Masanori <miyoshi@xxxxxxxxxxx>
Subject: Re: [MD:6517] ImageMagick New Vulnerability
Date: Sat, 07 May 2005 17:38:59 +0900
> 
> なお、3.00-dev では、MagickCore API(低水準API) でなくて
> MagickWand API(高水準API)を使うように変更しました。
> 
> これで、ImageMagick のバージョンに関係なく利用できるようになった
> かと思います。

この確認にもなるかと思います.

Meadow-3.00-r4085-1-pkg.tar.bz で
ImageMagick-6.2.8-0-Q16-windows-dll.exe(2006/06/05 5:19)

の動作を確認しました.

png, xbm, xpm, gif, jpeg

等について,正常に読み込み表示できており,特に支障はないようです.

--
Eisaku YAMAGUCHI