Tielei Wang обнаружил уязвимость в ImageMagick версии 6.5.2-8 (и более ранние), которая потенциально может быть использована, чтобы скомпрометировать систему пользователя. Уязвимость вызвана наличием целочисленного переполнения в функции XMakeImage() в magick/xwindow.c. Можно вызвать переполнение буфера через открытие специально сформированного TIFF файла, что позволяет выполнить произвольный код. Исправление доступно в версии 6.5.2-9
ImageMagick-6.5.2.9-alt1 -> sisyphus: * Thu May 28 2009 Anton Farygin <rider@altlinux> 6.5.2.9-alt1 - new version with fix for Secunia Advisory SA35216 (Closes #20203)