SUSE Security Update: Security update for ImageMagick
______________________________________________________________________________

Announcement ID:    SUSE-SU-2016:1570-1
Rating:             important
References:         #867943 #982178 
Cross-References:   CVE-2016-5118
Affected Products:
                    SUSE Linux Enterprise Workstation Extension 12-SP1
                    SUSE Linux Enterprise Workstation Extension 12
                    SUSE Linux Enterprise Software Development Kit 12-SP1
                    SUSE Linux Enterprise Software Development Kit 12
                    SUSE Linux Enterprise Server 12-SP1
                    SUSE Linux Enterprise Server 12
                    SUSE Linux Enterprise Desktop 12-SP1
                    SUSE Linux Enterprise Desktop 12
______________________________________________________________________________

   An update that solves one vulnerability and has one errata
   is now available.

Description:

    This update for ImageMagick fixes the following issues:

   This security issue was fixed:
   - CVE-2016-5118: Prevent code execution via popen() (bsc#982178)

   This non-security issue was fixed:
   - Fix encoding of /Title in generated PDFs. (bsc#867943)


Patch Instructions:

   To install this SUSE Security Update use YaST online_update.
   Alternatively you can run the command listed for your product:

   - SUSE Linux Enterprise Workstation Extension 12-SP1:

      zypper in -t patch SUSE-SLE-WE-12-SP1-2016-935=1

   - SUSE Linux Enterprise Workstation Extension 12:

      zypper in -t patch SUSE-SLE-WE-12-2016-935=1

   - SUSE Linux Enterprise Software Development Kit 12-SP1:

      zypper in -t patch SUSE-SLE-SDK-12-SP1-2016-935=1

   - SUSE Linux Enterprise Software Development Kit 12:

      zypper in -t patch SUSE-SLE-SDK-12-2016-935=1

   - SUSE Linux Enterprise Server 12-SP1:

      zypper in -t patch SUSE-SLE-SERVER-12-SP1-2016-935=1

   - SUSE Linux Enterprise Server 12:

      zypper in -t patch SUSE-SLE-SERVER-12-2016-935=1

   - SUSE Linux Enterprise Desktop 12-SP1:

      zypper in -t patch SUSE-SLE-DESKTOP-12-SP1-2016-935=1

   - SUSE Linux Enterprise Desktop 12:

      zypper in -t patch SUSE-SLE-DESKTOP-12-2016-935=1

   To bring your system up-to-date, use "zypper patch".


Package List:

   - SUSE Linux Enterprise Workstation Extension 12-SP1 (x86_64):

      ImageMagick-6.8.8.1-25.1
      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      libMagick++-6_Q16-3-6.8.8.1-25.1
      libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1
      libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1

   - SUSE Linux Enterprise Workstation Extension 12 (x86_64):

      ImageMagick-6.8.8.1-25.1
      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      libMagick++-6_Q16-3-6.8.8.1-25.1
      libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1
      libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1

   - SUSE Linux Enterprise Software Development Kit 12-SP1 (ppc64le s390x x86_64):

      ImageMagick-6.8.8.1-25.1
      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      ImageMagick-devel-6.8.8.1-25.1
      libMagick++-6_Q16-3-6.8.8.1-25.1
      libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1
      libMagick++-devel-6.8.8.1-25.1
      perl-PerlMagick-6.8.8.1-25.1
      perl-PerlMagick-debuginfo-6.8.8.1-25.1

   - SUSE Linux Enterprise Software Development Kit 12 (ppc64le s390x x86_64):

      ImageMagick-6.8.8.1-25.1
      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      ImageMagick-devel-6.8.8.1-25.1
      libMagick++-6_Q16-3-6.8.8.1-25.1
      libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1
      libMagick++-devel-6.8.8.1-25.1
      perl-PerlMagick-6.8.8.1-25.1
      perl-PerlMagick-debuginfo-6.8.8.1-25.1

   - SUSE Linux Enterprise Server 12-SP1 (ppc64le s390x x86_64):

      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      libMagickCore-6_Q16-1-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1
      libMagickWand-6_Q16-1-6.8.8.1-25.1
      libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1

   - SUSE Linux Enterprise Server 12 (ppc64le s390x x86_64):

      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      libMagickCore-6_Q16-1-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1
      libMagickWand-6_Q16-1-6.8.8.1-25.1
      libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1

   - SUSE Linux Enterprise Desktop 12-SP1 (x86_64):

      ImageMagick-6.8.8.1-25.1
      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      libMagick++-6_Q16-3-6.8.8.1-25.1
      libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1
      libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1
      libMagickCore-6_Q16-1-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1
      libMagickWand-6_Q16-1-6.8.8.1-25.1
      libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1

   - SUSE Linux Enterprise Desktop 12 (x86_64):

      ImageMagick-6.8.8.1-25.1
      ImageMagick-debuginfo-6.8.8.1-25.1
      ImageMagick-debugsource-6.8.8.1-25.1
      libMagick++-6_Q16-3-6.8.8.1-25.1
      libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1
      libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1
      libMagickCore-6_Q16-1-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1
      libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1
      libMagickWand-6_Q16-1-6.8.8.1-25.1
      libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1


References:

   https://www.suse.com/security/cve/CVE-2016-5118.html
   https://bugzilla.suse.com/867943
   https://bugzilla.suse.com/982178

SuSE: 2016:1570-1: important: ImageMagick

June 14, 2016
An update that solves one vulnerability and has one errata An update that solves one vulnerability and has one errata An update that solves one vulnerability and has one errata is ...

Summary

This update for ImageMagick fixes the following issues: This security issue was fixed: - CVE-2016-5118: Prevent code execution via popen() (bsc#982178) This non-security issue was fixed: - Fix encoding of /Title in generated PDFs. (bsc#867943) Patch Instructions: To install this SUSE Security Update use YaST online_update. Alternatively you can run the command listed for your product: - SUSE Linux Enterprise Workstation Extension 12-SP1: zypper in -t patch SUSE-SLE-WE-12-SP1-2016-935=1 - SUSE Linux Enterprise Workstation Extension 12: zypper in -t patch SUSE-SLE-WE-12-2016-935=1 - SUSE Linux Enterprise Software Development Kit 12-SP1: zypper in -t patch SUSE-SLE-SDK-12-SP1-2016-935=1 - SUSE Linux Enterprise Software Development Kit 12: zypper in -t patch SUSE-SLE-SDK-12-2016-935=1 - SUSE Linux Enterprise Server 12-SP1: zypper in -t patch SUSE-SLE-SERVER-12-SP1-2016-935=1 - SUSE Linux Enterprise Server 12: zypper in -t patch SUSE-SLE-SERVER-12-2016-935=1 - SUSE Linux Enterprise Desktop 12-SP1: zypper in -t patch SUSE-SLE-DESKTOP-12-SP1-2016-935=1 - SUSE Linux Enterprise Desktop 12: zypper in -t patch SUSE-SLE-DESKTOP-12-2016-935=1 To bring your system up-to-date, use "zypper patch". Package List: - SUSE Linux Enterprise Workstation Extension 12-SP1 (x86_64): ImageMagick-6.8.8.1-25.1 ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 libMagick++-6_Q16-3-6.8.8.1-25.1 libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1 libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1 - SUSE Linux Enterprise Workstation Extension 12 (x86_64): ImageMagick-6.8.8.1-25.1 ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 libMagick++-6_Q16-3-6.8.8.1-25.1 libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1 libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1 - SUSE Linux Enterprise Software Development Kit 12-SP1 (ppc64le s390x x86_64): ImageMagick-6.8.8.1-25.1 ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 ImageMagick-devel-6.8.8.1-25.1 libMagick++-6_Q16-3-6.8.8.1-25.1 libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1 libMagick++-devel-6.8.8.1-25.1 perl-PerlMagick-6.8.8.1-25.1 perl-PerlMagick-debuginfo-6.8.8.1-25.1 - SUSE Linux Enterprise Software Development Kit 12 (ppc64le s390x x86_64): ImageMagick-6.8.8.1-25.1 ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 ImageMagick-devel-6.8.8.1-25.1 libMagick++-6_Q16-3-6.8.8.1-25.1 libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1 libMagick++-devel-6.8.8.1-25.1 perl-PerlMagick-6.8.8.1-25.1 perl-PerlMagick-debuginfo-6.8.8.1-25.1 - SUSE Linux Enterprise Server 12-SP1 (ppc64le s390x x86_64): ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 libMagickCore-6_Q16-1-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1 libMagickWand-6_Q16-1-6.8.8.1-25.1 libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1 - SUSE Linux Enterprise Server 12 (ppc64le s390x x86_64): ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 libMagickCore-6_Q16-1-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1 libMagickWand-6_Q16-1-6.8.8.1-25.1 libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1 - SUSE Linux Enterprise Desktop 12-SP1 (x86_64): ImageMagick-6.8.8.1-25.1 ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 libMagick++-6_Q16-3-6.8.8.1-25.1 libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1 libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1 libMagickCore-6_Q16-1-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1 libMagickWand-6_Q16-1-6.8.8.1-25.1 libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1 - SUSE Linux Enterprise Desktop 12 (x86_64): ImageMagick-6.8.8.1-25.1 ImageMagick-debuginfo-6.8.8.1-25.1 ImageMagick-debugsource-6.8.8.1-25.1 libMagick++-6_Q16-3-6.8.8.1-25.1 libMagick++-6_Q16-3-debuginfo-6.8.8.1-25.1 libMagickCore-6_Q16-1-32bit-6.8.8.1-25.1 libMagickCore-6_Q16-1-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-32bit-6.8.8.1-25.1 libMagickCore-6_Q16-1-debuginfo-6.8.8.1-25.1 libMagickWand-6_Q16-1-6.8.8.1-25.1 libMagickWand-6_Q16-1-debuginfo-6.8.8.1-25.1

References

#867943 #982178

Cross- CVE-2016-5118

Affected Products:

SUSE Linux Enterprise Workstation Extension 12-SP1

SUSE Linux Enterprise Workstation Extension 12

SUSE Linux Enterprise Software Development Kit 12-SP1

SUSE Linux Enterprise Software Development Kit 12

SUSE Linux Enterprise Server 12-SP1

SUSE Linux Enterprise Server 12

SUSE Linux Enterprise Desktop 12-SP1

SUSE Linux Enterprise Desktop 12

https://www.suse.com/security/cve/CVE-2016-5118.html

https://bugzilla.suse.com/867943

https://bugzilla.suse.com/982178

Severity
Announcement ID: SUSE-SU-2016:1570-1
Rating: important

Related News