diff -Nru imagemagick-6.9.7.4+dfsg/debian/changelog imagemagick-6.9.7.4+dfsg/debian/changelog --- imagemagick-6.9.7.4+dfsg/debian/changelog 2018-06-07 15:19:48.000000000 +0000 +++ imagemagick-6.9.7.4+dfsg/debian/changelog 2018-06-07 15:19:48.000000000 +0000 @@ -1,4 +1,4 @@ -imagemagick (8:6.9.7.4+dfsg-16ubuntu6.1) bionic-security; urgency=medium +imagemagick (8:6.9.7.4+dfsg-16ubuntu6.2) bionic-security; urgency=medium * SECURITY UPDATE: Multiple security issues - debian/patches/CVE-201[78]*.patch: backport large number of upstream @@ -7,28 +7,28 @@ CVE-2017-12674, CVE-2017-12691, CVE-2017-12692, CVE-2017-12693, CVE-2017-12875, CVE-2017-12877, CVE-2017-12983, CVE-2017-13058, CVE-2017-13059, CVE-2017-13060, CVE-2017-13061, CVE-2017-13062, - CVE-2017-13131, CVE-2017-13133, CVE-2017-13134, CVE-2017-13758, - CVE-2017-13768, CVE-2017-13769, CVE-2017-14060, CVE-2017-14172, - CVE-2017-14173, CVE-2017-14174, CVE-2017-14175, CVE-2017-14224, - CVE-2017-14249, CVE-2017-14325, CVE-2017-14326, CVE-2017-14341, - CVE-2017-14342, CVE-2017-14343, CVE-2017-14400, CVE-2017-14505, - CVE-2017-14531, CVE-2017-14532, CVE-2017-14533, CVE-2017-14607, - CVE-2017-14624, CVE-2017-14625, CVE-2017-14626, CVE-2017-14682, - CVE-2017-14684, CVE-2017-14739, CVE-2017-14741, CVE-2017-14989, - CVE-2017-15015, CVE-2017-15016, CVE-2017-15017, CVE-2017-15032, - CVE-2017-15033, CVE-2017-15217, CVE-2017-15218, CVE-2017-15277, - CVE-2017-15281, CVE-2017-16546, CVE-2017-17499, CVE-2017-17504, - CVE-2017-17680, CVE-2017-17681, CVE-2017-17682, CVE-2017-17879, - CVE-2017-17881, CVE-2017-17882, CVE-2017-17884, CVE-2017-17885, - CVE-2017-17886, CVE-2017-17887, CVE-2017-17914, CVE-2017-17934, - CVE-2017-18008, CVE-2017-18022, CVE-2017-18027, CVE-2017-18028, - CVE-2017-18029, CVE-2017-18209, CVE-2017-18211, CVE-2017-18251, - CVE-2017-18252, CVE-2017-18254, CVE-2017-18271, CVE-2017-18273, - CVE-2017-1000445, CVE-2017-1000476, CVE-2018-5246, CVE-2018-5247, - CVE-2018-5248, CVE-2018-5357, CVE-2018-5358, CVE-2018-6405, - CVE-2018-7443, CVE-2018-8804, CVE-2018-8960, CVE-2018-9133, - CVE-2018-10177, CVE-2018-10804, CVE-2018-10805, CVE-2018-11251, - CVE-2018-11625, CVE-2018-11655, CVE-2018-11656 + CVE-2017-13131, CVE-2017-13134, CVE-2017-13758, CVE-2017-13768, + CVE-2017-13769, CVE-2017-14060, CVE-2017-14172, CVE-2017-14173, + CVE-2017-14174, CVE-2017-14175, CVE-2017-14224, CVE-2017-14249, + CVE-2017-14325, CVE-2017-14326, CVE-2017-14341, CVE-2017-14342, + CVE-2017-14343, CVE-2017-14400, CVE-2017-14505, CVE-2017-14531, + CVE-2017-14532, CVE-2017-14533, CVE-2017-14607, CVE-2017-14624, + CVE-2017-14625, CVE-2017-14626, CVE-2017-14682, CVE-2017-14684, + CVE-2017-14739, CVE-2017-14741, CVE-2017-14989, CVE-2017-15015, + CVE-2017-15016, CVE-2017-15017, CVE-2017-15032, CVE-2017-15033, + CVE-2017-15217, CVE-2017-15218, CVE-2017-15277, CVE-2017-15281, + CVE-2017-16546, CVE-2017-17499, CVE-2017-17504, CVE-2017-17680, + CVE-2017-17681, CVE-2017-17682, CVE-2017-17879, CVE-2017-17881, + CVE-2017-17882, CVE-2017-17884, CVE-2017-17885, CVE-2017-17886, + CVE-2017-17887, CVE-2017-17914, CVE-2017-17934, CVE-2017-18008, + CVE-2017-18022, CVE-2017-18027, CVE-2017-18028, CVE-2017-18029, + CVE-2017-18209, CVE-2017-18211, CVE-2017-18251, CVE-2017-18252, + CVE-2017-18254, CVE-2017-18271, CVE-2017-18273, CVE-2017-1000445, + CVE-2017-1000476, CVE-2018-5246, CVE-2018-5247, CVE-2018-5248, + CVE-2018-5357, CVE-2018-5358, CVE-2018-6405, CVE-2018-7443, + CVE-2018-8804, CVE-2018-8960, CVE-2018-9133, CVE-2018-10177, + CVE-2018-10804, CVE-2018-10805, CVE-2018-11251, CVE-2018-11625, + CVE-2018-11655, CVE-2018-11656 -- Marc Deslauriers Thu, 07 Jun 2018 11:19:48 -0400 diff -Nru imagemagick-6.9.7.4+dfsg/debian/patches/CVE-2017-13133.patch imagemagick-6.9.7.4+dfsg/debian/patches/CVE-2017-13133.patch --- imagemagick-6.9.7.4+dfsg/debian/patches/CVE-2017-13133.patch 2018-06-07 13:52:19.000000000 +0000 +++ imagemagick-6.9.7.4+dfsg/debian/patches/CVE-2017-13133.patch 1970-01-01 00:00:00.000000000 +0000 @@ -1,23 +0,0 @@ -From fad03699658d2607562a8487c944c300d59a1ca5 Mon Sep 17 00:00:00 2001 -From: Cristy -Date: Wed, 16 Aug 2017 15:13:07 -0400 -Subject: [PATCH] https://github.com/ImageMagick/ImageMagick/issues/679 - ---- - coders/xcf.c | 3 +++ - 1 file changed, 3 insertions(+) - -diff --git a/coders/xcf.c b/coders/xcf.c -index aa610dacc6..2a3acc7f3b 100644 ---- a/coders/xcf.c -+++ b/coders/xcf.c -@@ -668,6 +668,9 @@ static MagickBooleanType load_level(Image *image,XCFDocInfo *inDocInfo, - allowing for negative compression */ - if (offset2 == 0) - offset2=(MagickOffsetType) (offset + TILE_WIDTH * TILE_WIDTH * 4* 1.5); -+ if (offset2 > GetBlobSize(image)) -+ ThrowBinaryException(CorruptImageError,"InsufficientImageDataInFile", -+ image->filename); - /* seek to the tile offset */ - if (SeekBlob(image, offset, SEEK_SET) != offset) - ThrowBinaryException(CorruptImageError,"InsufficientImageDataInFile", diff -Nru imagemagick-6.9.7.4+dfsg/debian/patches/series imagemagick-6.9.7.4+dfsg/debian/patches/series --- imagemagick-6.9.7.4+dfsg/debian/patches/series 2018-06-07 15:19:48.000000000 +0000 +++ imagemagick-6.9.7.4+dfsg/debian/patches/series 2018-06-07 15:19:48.000000000 +0000 @@ -160,7 +160,6 @@ CVE-2017-13061.patch CVE-2017-13062.patch CVE-2017-13131.patch -CVE-2017-13133.patch CVE-2017-13134.patch CVE-2017-13758.patch CVE-2017-13768.patch