MidnightBSD

Advisories for imagemagick

CVE-2003-0455 MEDIUM

The imagemagick libmagick library 5.5 and earlier creates temporary files insecurely, which allows local users to create or overwrite arbitrary files.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick libmagick_library 5.5
CVE-2003-0555 HIGH

ImageMagick 5.4.3.x and earlier allows attackers to cause a denial of service (crash) and possibly execute arbitrary code via a "%x" filename, possibly triggering a format string vulnerability.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
CVE-2004-0802 MEDIUM

Buffer overflow in the BMP loader in imlib2 before 1.1.2 allows remote attackers to execute arbitrary code via a specially-crafted BMP image, a different vulnerability than CVE-2004-0817.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
suse suse_linux 9.1
suse suse_linux 8.2
imagemagick imagemagick 5.3.3
enlightenment imlib2 1.0.5
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.4.8
enlightenment imlib 1.9.10
redhat enterprise_linux 2.1
suse suse_linux 9.2
enlightenment imlib 1.9.6
sun java_desktop_system 2003
enlightenment imlib 1.9
ubuntu ubuntu_linux 4.1
enlightenment imlib 1.9.3
enlightenment imlib 1.9.2
enlightenment imlib2 1.1
enlightenment imlib 1.9.1
mandrakesoft mandrake_linux 9.2
enlightenment imlib2 1.0.1
turbolinux turbolinux_workstation 8.0
enlightenment imlib2 1.0.4
enlightenment imlib 1.9.9
imagemagick imagemagick 5.5.6.0_2003-04-09
redhat fedora_core core_1.0
imagemagick imagemagick 6.0.2
enlightenment imlib2 1.0
enlightenment imlib2 1.1.1
imagemagick imagemagick 5.4.8.2.1.1.0
turbolinux turbolinux_workstation 7.0
imagemagick imagemagick 5.4.3
sun java_desktop_system 2.0
enlightenment imlib2 1.0.2
enlightenment imlib2 1.0.3
enlightenment imlib 1.9.7
redhat enterprise_linux_desktop 3.0
suse suse_linux 9.0
turbolinux turbolinux_server 7.0
enlightenment imlib 1.9.13
mandrakesoft mandrake_linux 10.0
enlightenment imlib 1.9.5
turbolinux turbolinux_server 8.0
suse suse_linux 8.0
mandrakesoft mandrake_linux_corporate_server 2.1
turbolinux turbolinux_desktop 10.0
redhat enterprise_linux 3.0
conectiva linux 10.0
imagemagick imagemagick 5.5.3.2.1.2.0
conectiva linux 9.0
enlightenment imlib 1.9.11
imagemagick imagemagick 5.4.7
enlightenment imlib 1.9.14
imagemagick imagemagick 5.5.7
enlightenment imlib 1.9.12
redhat fedora_core core_3.0
enlightenment imlib 1.9.8
redhat linux_advanced_workstation 2.1
suse suse_linux 8.1
enlightenment imlib 1.9.4
redhat fedora_core core_2.0
CVE-2004-0817 HIGH

Multiple heap-based buffer overflows in the imlib BMP image handler allow remote attackers to execute arbitrary code via a crafted BMP file.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
suse suse_linux 9.1
suse suse_linux 8.2
imagemagick imagemagick 5.3.3
enlightenment imlib2 1.0.5
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.4.8
enlightenment imlib 1.9.10
redhat enterprise_linux 2.1
suse suse_linux 9.2
enlightenment imlib 1.9.6
sun java_desktop_system 2003
enlightenment imlib 1.9
ubuntu ubuntu_linux 4.1
enlightenment imlib 1.9.3
enlightenment imlib 1.9.2
enlightenment imlib2 1.1
enlightenment imlib 1.9.1
mandrakesoft mandrake_linux 9.2
enlightenment imlib2 1.0.1
turbolinux turbolinux_workstation 8.0
enlightenment imlib2 1.0.4
enlightenment imlib 1.9.9
imagemagick imagemagick 5.5.6.0_2003-04-09
redhat fedora_core core_1.0
imagemagick imagemagick 6.0.2
enlightenment imlib2 1.0
enlightenment imlib2 1.1.1
imagemagick imagemagick 5.4.8.2.1.1.0
turbolinux turbolinux_workstation 7.0
imagemagick imagemagick 5.4.3
sun java_desktop_system 2.0
enlightenment imlib2 1.0.2
enlightenment imlib2 1.0.3
enlightenment imlib 1.9.7
redhat enterprise_linux_desktop 3.0
suse suse_linux 9.0
turbolinux turbolinux_server 7.0
enlightenment imlib 1.9.13
mandrakesoft mandrake_linux 10.0
enlightenment imlib 1.9.5
turbolinux turbolinux_server 8.0
suse suse_linux 8.0
mandrakesoft mandrake_linux_corporate_server 2.1
turbolinux turbolinux_desktop 10.0
redhat enterprise_linux 3.0
conectiva linux 10.0
imagemagick imagemagick 5.5.3.2.1.2.0
conectiva linux 9.0
enlightenment imlib 1.9.11
imagemagick imagemagick 5.4.7
enlightenment imlib 1.9.14
imagemagick imagemagick 5.5.7
enlightenment imlib 1.9.12
redhat fedora_core core_3.0
enlightenment imlib 1.9.8
redhat linux_advanced_workstation 2.1
suse suse_linux 8.1
enlightenment imlib 1.9.4
redhat fedora_core core_2.0
CVE-2004-0827 HIGH

Multiple buffer overflows in the ImageMagick graphics library 5.x before 5.4.4, and 6.x before 6.0.6.2, allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via malformed (1) AVI, (2) BMP, or (3) DIB files.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
suse suse_linux 9.1
suse suse_linux 8.2
imagemagick imagemagick 5.3.3
enlightenment imlib2 1.0.5
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.4.8
enlightenment imlib 1.9.10
redhat enterprise_linux 2.1
suse suse_linux 9.2
enlightenment imlib 1.9.6
sun java_desktop_system 2003
enlightenment imlib 1.9
ubuntu ubuntu_linux 4.1
enlightenment imlib 1.9.3
enlightenment imlib 1.9.2
enlightenment imlib2 1.1
enlightenment imlib 1.9.1
turbolinux turbolinux desktop_10.0
mandrakesoft mandrake_linux 9.2
enlightenment imlib2 1.0.1
turbolinux turbolinux server_8.0
enlightenment imlib2 1.0.4
enlightenment imlib 1.9.9
imagemagick imagemagick 5.5.6.0_2003-04-09
redhat fedora_core core_1.0
imagemagick imagemagick 6.0.2
enlightenment imlib2 1.0
enlightenment imlib2 1.1.1
imagemagick imagemagick 5.4.8.2.1.1.0
turbolinux turbolinux workstation_7.0
imagemagick imagemagick 5.4.3
sun java_desktop_system 2.0
enlightenment imlib2 1.0.2
turbolinux turbolinux workstation_8.0
enlightenment imlib2 1.0.3
enlightenment imlib 1.9.7
redhat enterprise_linux_desktop 3.0
suse suse_linux 9.0
enlightenment imlib 1.9.13
mandrakesoft mandrake_linux 10.0
enlightenment imlib 1.9.5
suse suse_linux 8.0
mandrakesoft mandrake_linux_corporate_server 2.1
redhat enterprise_linux 3.0
conectiva linux 10.0
imagemagick imagemagick 5.5.3.2.1.2.0
turbolinux turbolinux server_7.0
conectiva linux 9.0
enlightenment imlib 1.9.11
imagemagick imagemagick 5.4.7
enlightenment imlib 1.9.14
imagemagick imagemagick 5.5.7
enlightenment imlib 1.9.12
redhat fedora_core core_3.0
enlightenment imlib 1.9.8
redhat linux_advanced_workstation 2.1
suse suse_linux 8.1
enlightenment imlib 1.9.4
redhat fedora_core core_2.0
CVE-2004-0981 HIGH

Buffer overflow in the EXIF parsing routine in ImageMagick before 6.1.0 allows remote attackers to execute arbitrary code via a certain image file.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
suse suse_linux 9.1
suse suse_linux 8.2
imagemagick imagemagick 6.0.6
imagemagick imagemagick 5.3.3
imagemagick imagemagick 6.0.3
suse suse_linux 9.0
imagemagick imagemagick 5.4.4.5
gentoo linux *
imagemagick imagemagick 5.4.8
suse suse_linux 9.2
suse suse_linux 8.0
imagemagick imagemagick 6.0.1
imagemagick imagemagick 5.5.3.2.1.2.0
imagemagick imagemagick 5.5.6.0_2003-04-09
imagemagick imagemagick 6.0.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.5
debian debian_linux 3.0
imagemagick imagemagick 5.5.7
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.0.4
suse suse_linux 8.1
imagemagick imagemagick 5.4.8.2.1.1.0
CVE-2005-0005 HIGH

Heap-based buffer overflow in psd.c for ImageMagick 6.1.0, 6.1.7, and possibly earlier versions allows remote attackers to execute arbitrary code via a .PSD image file with a large number of layers.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
suse suse_linux 9.1
gentoo linux 0.5
graphicsmagick graphicsmagick 1.0.6
suse suse_linux 8.2
imagemagick imagemagick 6.0.6
imagemagick imagemagick 6.1.1.6
gentoo linux 1.2
imagemagick imagemagick 5.3.3
imagemagick imagemagick 6.0.3
suse suse_linux 9.0
imagemagick imagemagick 6.1.2
imagemagick imagemagick 6.1.4
suse suse_linux 9.2
graphicsmagick graphicsmagick 1.1
sgi propack 3.0
graphicsmagick graphicsmagick 1.1.3
imagemagick imagemagick 6.2.0.4
imagemagick imagemagick 6.1.5
graphicsmagick graphicsmagick 1.0
imagemagick imagemagick 6.2
suse suse_linux 8.0
imagemagick imagemagick 6.1
gentoo linux 1.4
gentoo linux 1.1a
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.0.1
gentoo linux 0.7
imagemagick imagemagick 6.1.3
imagemagick imagemagick 6.0.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.5
graphicsmagick graphicsmagick 1.1.4
debian debian_linux 3.0
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 6.1.7
suse suse_linux 8.1
CVE-2005-0397 HIGH

Format string vulnerability in the SetImageInfo function in image.c for ImageMagick before 6.0.2.5 may allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via format string specifiers in a filename argument to convert, which may be called by other web applications.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.3
imagemagick imagemagick 5.4
imagemagick imagemagick 5.2
imagemagick imagemagick 5.5
CVE-2005-0759 MEDIUM

ImageMagick before 6.0 allows remote attackers to cause a denial of service (application crash) via a TIFF image with an invalid tag.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
imagemagick imagemagick 5.5.4
imagemagick imagemagick 5.5.3.2.1.2.0
imagemagick imagemagick 5.3.3
imagemagick imagemagick 5.5.6.0_2003-04-09
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 5.4.8
imagemagick imagemagick 5.5.7
sgi propack 3.0
imagemagick imagemagick 5.5.6
imagemagick imagemagick 5.4.8.2.1.1.0
CVE-2005-0760 MEDIUM

The TIFF decoder in ImageMagick before 6.0 allows remote attackers to cause a denial of service (crash) via a crafted TIFF file.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
imagemagick imagemagick 5.5.4
imagemagick imagemagick 5.5.3.2.1.2.0
imagemagick imagemagick 5.3.3
imagemagick imagemagick 5.5.6.0_2003-04-09
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 5.4.8
imagemagick imagemagick 5.5.7
imagemagick imagemagick 5.5.6
imagemagick imagemagick 5.4.8.2.1.1.0
CVE-2005-0761 MEDIUM

Unknown vulnerability in ImageMagick before 6.1.8 allows remote attackers to cause a denial of service (application crash) via a crafted PSD file.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
imagemagick imagemagick 6.0.6
imagemagick imagemagick 6.1.1.6
imagemagick imagemagick 5.3.3
imagemagick imagemagick 6.0.3
imagemagick imagemagick 6.1.2
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.8
imagemagick imagemagick 6.1.4
sgi propack 3.0
imagemagick imagemagick 5.5.6
imagemagick imagemagick 6.1.5
imagemagick imagemagick 6.1
imagemagick imagemagick 6.0.1
imagemagick imagemagick 5.5.4
imagemagick imagemagick 6.1.3
imagemagick imagemagick 5.5.3.2.1.2.0
imagemagick imagemagick 5.5.6.0_2003-04-09
imagemagick imagemagick 6.0.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.5
imagemagick imagemagick 5.5.7
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 6.1.7
imagemagick imagemagick 5.4.8.2.1.1.0
CVE-2005-0762 HIGH

Heap-based buffer overflow in the SGI parser in ImageMagick before 6.0 allows remote attackers to execute arbitrary code via a crafted SGI image file.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
imagemagick imagemagick 5.5.4
imagemagick imagemagick 5.5.3.2.1.2.0
imagemagick imagemagick 5.3.3
imagemagick imagemagick 5.5.6.0_2003-04-09
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 5.4.8
imagemagick imagemagick 6.0
imagemagick imagemagick 5.5.7
imagemagick imagemagick 5.5.6
imagemagick imagemagick 5.4.8.2.1.1.0
imagemagick imagemagick 6.0.1
CVE-2005-1275 MEDIUM

Heap-based buffer overflow in the ReadPNMImage function in pnm.c for ImageMagick 6.2.1 and earlier allows remote attackers to cause a denial of service (application crash) via a PNM file with a small colors value.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
graphicsmagick graphicsmagick 1.0.6
imagemagick imagemagick 6.0.6
imagemagick imagemagick 6.1.1.6
imagemagick imagemagick 6.0.3
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.1.2
imagemagick imagemagick 6.1.4
graphicsmagick graphicsmagick 1.1
graphicsmagick graphicsmagick 1.1.3
imagemagick imagemagick 6.2.0.4
imagemagick imagemagick 6.1.5
graphicsmagick graphicsmagick 1.0
imagemagick imagemagick 6.2
imagemagick imagemagick 6.1
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.0.1
imagemagick imagemagick 6.1.3
imagemagick imagemagick 6.0.8
graphicsmagick graphicsmagick 1.1.5
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.5
graphicsmagick graphicsmagick 1.1.4
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.8
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 6.1.7
CVE-2005-1739 MEDIUM

The XWD Decoder in ImageMagick before 6.2.2.3, and GraphicsMagick before 1.1.6-r1, allows remote attackers to cause a denial of service (infinite loop) via an image with a zero color mask.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.4.3
graphicsmagick graphicsmagick 1.0.6
imagemagick imagemagick 6.0.6
imagemagick imagemagick 6.1.1.6
imagemagick imagemagick 5.3.3
imagemagick imagemagick 6.0.3
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.1.2
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.8
imagemagick imagemagick 6.1.4
graphicsmagick graphicsmagick 1.1
imagemagick imagemagick 6.2.2
imagemagick imagemagick 5.5.6
graphicsmagick graphicsmagick 1.1.3
imagemagick imagemagick 6.2.0.4
imagemagick imagemagick 6.1.5
graphicsmagick graphicsmagick 1.0
imagemagick imagemagick 6.2
imagemagick imagemagick 6.1
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.0.1
imagemagick imagemagick 5.5.4
imagemagick imagemagick 6.1.3
imagemagick imagemagick 5.5.3.2.1.2.0
imagemagick imagemagick 5.5.6.0_2003-04-09
imagemagick imagemagick 6.0.8
graphicsmagick graphicsmagick 1.1.5
imagemagick imagemagick 5.4.7
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.5
graphicsmagick graphicsmagick 1.1.6
graphicsmagick graphicsmagick 1.1.4
imagemagick imagemagick 5.5.7
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.8
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 6.1.7
imagemagick imagemagick 5.4.8.2.1.1.0
CVE-2005-3582 HIGH

ImageMagick before 6.2.4.2-r1 allows local users in the portage group to increase privileges via a shared object in the Portage temporary build directory, which is added to the search path allowing objects in it to be loaded at runtime.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 5.3.4
imagemagick imagemagick 5.3.7
imagemagick imagemagick 6.0.2.7
imagemagick imagemagick 6.1.7.5
imagemagick imagemagick 6.0.7.3
imagemagick imagemagick 5.3.3
imagemagick imagemagick 5.2.0
imagemagick imagemagick 5.4.9.1
imagemagick imagemagick 6.1.4.5
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.4.6.3
imagemagick imagemagick 5.5.7q8
imagemagick imagemagick 5.3.2
imagemagick imagemagick 5.5.6
imagemagick imagemagick 4.2.7
imagemagick imagemagick 5.5.2.5
imagemagick imagemagick 6.2.1.7
imagemagick imagemagick 5.5.5.3
imagemagick imagemagick 6.0.8.3
imagemagick imagemagick 5.2.6
imagemagick imagemagick 6.0.4.4
imagemagick imagemagick 6.1.2.7
imagemagick imagemagick 6.0.1.4
imagemagick imagemagick 6.0
imagemagick imagemagick 5.3.6
imagemagick imagemagick 6.0.3.5
imagemagick imagemagick 6.1.6.9
imagemagick imagemagick 6.0.0.7
imagemagick imagemagick 6.1.5.8
imagemagick imagemagick 5.4.3.11
imagemagick imagemagick 6.2.3.6
imagemagick imagemagick 5.4.0.5
imagemagick imagemagick 5.5.3.2
imagemagick imagemagick 6.2.0.8
imagemagick imagemagick 5.5.7.31
imagemagick imagemagick 6.0.5.3
imagemagick imagemagick 6.1.1.6
imagemagick imagemagick 5.5.7.35
imagemagick imagemagick 5.3.0
imagemagick imagemagick 5.4.8.3
imagemagick imagemagick 6.1.3.7
imagemagick imagemagick 5.3.1
imagemagick imagemagick 6.1.0.9
imagemagick imagemagick 5.4.1.2
imagemagick imagemagick 4.2.9
imagemagick imagemagick 5.4.5.1
imagemagick imagemagick 5.3.8.2
imagemagick imagemagick 5.5.7q16
imagemagick imagemagick 5.3.9
imagemagick imagemagick 5.5.1.4
imagemagick imagemagick 6.1.9.4
imagemagick imagemagick 5.5.4.4
imagemagick imagemagick 5.3.5
imagemagick imagemagick 5.4.7.4
imagemagick imagemagick 6.1.8.7
imagemagick imagemagick 6.2.2.5
imagemagick imagemagick 6.0.6.2
imagemagick imagemagick 5.4.2.3
CVE-2005-4601 HIGH

The delegate code in ImageMagick 6.2.4.5-0.3 allows remote attackers to execute arbitrary commands via shell metacharacters in a filename that is processed by the display command.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.2.4.5
CVE-2006-0082 MEDIUM

Format string vulnerability in the SetImageInfo function in image.c for ImageMagick 6.2.3 and other versions, and GraphicsMagick, allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via a numeric format string specifier such as %d in the file name, a variant of CVE-2005-0397, and as demonstrated using the convert program.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-134,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.2.3
CVE-2006-2440 HIGH

Heap-based buffer overflow in the libMagick component of ImageMagick 6.0.6.2 might allow attackers to execute arbitrary code via an image index array that triggers the overflow during filename glob expansion by the ExpandFilenames function.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.0.6.2
imagemagick imagemagick 6.2.4
CVE-2006-3743 MEDIUM

Multiple buffer overflows in ImageMagick before 6.2.9 allow user-assisted attackers to execute arbitrary code via crafted XCF images.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.2.3
imagemagick imagemagick 6.2.8
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.2.4.5
imagemagick imagemagick 6.2.7
imagemagick imagemagick 6.2.2
imagemagick imagemagick 6.2.2.5
imagemagick imagemagick 6.2.0.4
imagemagick imagemagick 6.2
imagemagick imagemagick 6.2.3.6
imagemagick imagemagick 6.2.0.8
imagemagick imagemagick 6.2.4
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.2.1.7
imagemagick imagemagick 6.2.5
imagemagick imagemagick 6.2.6
CVE-2006-3744 MEDIUM

Multiple integer overflows in ImageMagick before 6.2.9 allows user-assisted attackers to execute arbitrary code via crafted Sun Rasterfile (bitmap) images that trigger heap-based buffer overflows.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
imagemagick imagemagick *
imagemagick imagemagick 6.2.3
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.2.4.5
imagemagick imagemagick 6.2.7
imagemagick imagemagick 6.2.2
imagemagick imagemagick 6.2.2.5
imagemagick imagemagick 6.2.0.4
imagemagick imagemagick 6.2
imagemagick imagemagick 6.2.3.6
imagemagick imagemagick 6.2.0.8
imagemagick imagemagick 6.2.4
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.2.1.7
imagemagick imagemagick 6.2.5
imagemagick imagemagick 6.2.6
CVE-2006-4144 LOW

Integer overflow in the ReadSGIImage function in sgi.c in ImageMagick before 6.2.9 allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via large (1) bytes_per_pixel, (2) columns, and (3) rows values, which trigger a heap-based buffer overflow.

CVSS 2.0

Severity: LOW

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.0.6
imagemagick imagemagick 6.1.1.6
imagemagick imagemagick 6.2.8
imagemagick imagemagick 6.0.3
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.1.2
imagemagick imagemagick 6.1.4
imagemagick imagemagick 6.2.4.5
imagemagick imagemagick 6.2.7
imagemagick imagemagick 6.2.2
imagemagick imagemagick 6.2.0.4
imagemagick imagemagick 6.1.5
imagemagick imagemagick 6.2
imagemagick imagemagick 6.1
imagemagick imagemagick 6.2.4
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.0.1
imagemagick imagemagick 6.2.5
imagemagick imagemagick 6.2.6
imagemagick imagemagick 6.1.3
imagemagick imagemagick 6.0.8
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0.5
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.8
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 6.1.7
CVE-2006-5456 MEDIUM

Multiple buffer overflows in GraphicsMagick before 1.1.7 and ImageMagick 6.0.7 allow user-assisted attackers to cause a denial of service and possibly execute arbitrary code via (1) a DCM image that is not properly handled by the ReadDCMImage function in coders/dcm.c, or (2) a PALM image that is not properly handled by the ReadPALMImage function in coders/palm.c.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.0.7
graphicsmagick graphicsmagick 1.1
graphicsmagick graphicsmagick 1.0.6
graphicsmagick graphicsmagick 1.1.3
graphicsmagick graphicsmagick 1.0
graphicsmagick graphicsmagick 1.1.5
graphicsmagick graphicsmagick 1.1.4
graphicsmagick graphicsmagick *
CVE-2006-5868 HIGH

Multiple buffer overflows in Imagemagick 6.0 before 6.0.6.2, and 6.2 before 6.2.4.5, has unknown impact and user-assisted attack vectors via a crafted SGI image.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
debian debian_linux 3.1
imagemagick imagemagick *
debian debian_linux 4.0
canonical ubuntu_linux 5.10
canonical ubuntu_linux 6.06
CVE-2007-0770 HIGH

Buffer overflow in GraphicsMagick and ImageMagick allows user-assisted remote attackers to cause a denial of service and possibly execute arbitrary code via a PALM image that is not properly handled by the ReadPALMImage function in coders/palm.c. NOTE: this issue is due to an incomplete patch for CVE-2006-5456.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.3.3.4
graphicsmagick graphicsmagick *
CVE-2007-1797 MEDIUM

Multiple integer overflows in ImageMagick before 6.3.3-5 allow remote attackers to execute arbitrary code via (1) a crafted DCM image, which results in a heap-based overflow in the ReadDCMImage function, or (2) the (a) colors or (b) comments field in a crafted XWD image, which results in a heap-based overflow in the ReadXWDImage function, different issues than CVE-2007-1667.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.3.0.4
imagemagick imagemagick 6.3.1.3
imagemagick imagemagick 6.3.2.0
imagemagick imagemagick 6.3.0.7
imagemagick imagemagick 6.3.3.3
imagemagick imagemagick 6.3.2.5
imagemagick imagemagick 6.3.2.6
imagemagick imagemagick 6.3.3.1
imagemagick imagemagick 6.3.1.0
imagemagick imagemagick 6.3.3.2
imagemagick imagemagick 6.3.0.3
imagemagick imagemagick 6.3.1.1
imagemagick imagemagick 6.3.1.2.
imagemagick imagemagick 6.3.2.8
imagemagick imagemagick 6.3.0.0
imagemagick imagemagick 6.3.3.0
imagemagick imagemagick 6.3.3.4
imagemagick imagemagick 6.3.1.7
imagemagick imagemagick 6.3.1.5
imagemagick imagemagick 6.3.2.7
imagemagick imagemagick 6.3.1.6
imagemagick imagemagick 6.3.2.2
imagemagick imagemagick 6.3.0.5
imagemagick imagemagick 6.3.2.1
imagemagick imagemagick 6.3.1.4
imagemagick imagemagick 6.3.2.4
imagemagick imagemagick 6.3.0.1
imagemagick imagemagick 6.3.2.3
imagemagick imagemagick 6.3.0.2
imagemagick imagemagick 6.3.0.8
CVE-2007-4985 MEDIUM

ImageMagick before 6.3.5-9 allows context-dependent attackers to cause a denial of service via a crafted image file that triggers (1) an infinite loop in the ReadDCMImage function, related to ReadBlobByte function calls; or (2) an infinite loop in the ReadXCFImage function, related to ReadBlobMSBLong function calls.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-399,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.0.6
imagemagick imagemagick 5.3.3
imagemagick imagemagick 6.0.3
imagemagick imagemagick 6.3.4
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.8
imagemagick imagemagick 6.2.4.5
imagemagick imagemagick 5.5.6
imagemagick imagemagick 6.3.3_5
imagemagick imagemagick 6.2.4
imagemagick imagemagick 6.2.9.2
imagemagick imagemagick 6.3.2
imagemagick imagemagick 6.0.1
imagemagick imagemagick 6.2.5
imagemagick imagemagick 5.5.4
imagemagick imagemagick 6.0.4.4
imagemagick imagemagick 6.1.1
imagemagick imagemagick 6.3.3_3
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.8
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 5.4.3
imagemagick imagemagick 6.2.8
imagemagick imagemagick 5.5.3_.2_1.2.0
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.1.2
imagemagick imagemagick 6.3.1
imagemagick imagemagick 6.1.4
imagemagick imagemagick 6.2.7
imagemagick imagemagick 5.5.7.15
imagemagick imagemagick 6.2.2
imagemagick imagemagick 6.1.5
imagemagick imagemagick 6.2
imagemagick imagemagick 6.1
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.2.6
imagemagick imagemagick 6.1.3
imagemagick imagemagick 6.2.3
imagemagick imagemagick 6.0.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 6.0.5
imagemagick imagemagick 6.2.0.3
imagemagick imagemagick 6.2.9
imagemagick imagemagick 5.5.7
imagemagick imagemagick 5.5.6.0_20030409
imagemagick imagemagick 6.2.3.4
imagemagick imagemagick 6.0.6.2
imagemagick imagemagick 5.4.8.2_1.1.0
imagemagick imagemagick 6.2.4.3
imagemagick imagemagick 6.1.7
imagemagick imagemagick 6.3.3_6
imagemagick imagemagick 5.4.2.3
CVE-2007-4986 MEDIUM

Multiple integer overflows in ImageMagick before 6.3.5-9 allow context-dependent attackers to execute arbitrary code via a crafted (1) .dcm, (2) .dib, (3) .xbm, (4) .xcf, or (5) .xwd image file, which triggers a heap-based buffer overflow.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.0.6
imagemagick imagemagick 5.3.3
imagemagick imagemagick 6.0.3
imagemagick imagemagick 6.3.4
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.8
imagemagick imagemagick 6.2.4.5
imagemagick imagemagick 5.5.6
imagemagick imagemagick 6.3.3_5
imagemagick imagemagick 6.2.4
imagemagick imagemagick 6.2.9.2
imagemagick imagemagick 6.3.2
imagemagick imagemagick 6.0.1
imagemagick imagemagick 6.2.5
imagemagick imagemagick 5.5.4
imagemagick imagemagick 6.0.4.4
imagemagick imagemagick 6.1.1
imagemagick imagemagick 6.3.3_3
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.8
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 5.4.3
imagemagick imagemagick 6.2.8
imagemagick imagemagick 5.5.3_.2_1.2.0
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.1.2
imagemagick imagemagick 6.3.1
imagemagick imagemagick 6.1.4
imagemagick imagemagick 6.2.7
imagemagick imagemagick 5.5.7.15
imagemagick imagemagick 6.2.2
imagemagick imagemagick 6.1.5
imagemagick imagemagick 6.2
imagemagick imagemagick 6.1
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.2.6
imagemagick imagemagick 6.1.3
imagemagick imagemagick 6.2.3
imagemagick imagemagick 6.0.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 6.0.5
imagemagick imagemagick 6.2.0.3
imagemagick imagemagick 6.2.9
imagemagick imagemagick 5.5.7
imagemagick imagemagick 5.5.6.0_20030409
imagemagick imagemagick 6.2.3.4
imagemagick imagemagick 6.0.6.2
imagemagick imagemagick 5.4.8.2_1.1.0
imagemagick imagemagick 6.2.4.3
imagemagick imagemagick 6.1.7
imagemagick imagemagick 6.3.3_6
imagemagick imagemagick 5.4.2.3
CVE-2007-4987 HIGH

Off-by-one error in the ReadBlobString function in blob.c in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted image file, which triggers the writing of a '\0' character to an out-of-bounds address.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-189,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.0.6
imagemagick imagemagick 5.3.3
imagemagick imagemagick 6.0.3
imagemagick imagemagick 6.3.4
imagemagick imagemagick 5.4.4.5
imagemagick imagemagick 5.3.8
imagemagick imagemagick 5.4.8
imagemagick imagemagick 6.2.4.5
imagemagick imagemagick 5.5.6
imagemagick imagemagick 6.3.3_5
imagemagick imagemagick 6.2.4
imagemagick imagemagick 6.2.9.2
imagemagick imagemagick 6.3.2
imagemagick imagemagick 6.0.1
imagemagick imagemagick 6.2.5
imagemagick imagemagick 5.5.4
imagemagick imagemagick 6.0.4.4
imagemagick imagemagick 6.1.1
imagemagick imagemagick 6.3.3_3
imagemagick imagemagick 6.0.2
imagemagick imagemagick 6.0
imagemagick imagemagick 6.0.7
imagemagick imagemagick 6.1.8
imagemagick imagemagick 6.1.6
imagemagick imagemagick 6.0.4
imagemagick imagemagick 6.0.2.5
imagemagick imagemagick 5.4.3
imagemagick imagemagick 6.2.8
imagemagick imagemagick 5.5.3_.2_1.2.0
imagemagick imagemagick 6.2.1
imagemagick imagemagick 6.1.2
imagemagick imagemagick 6.3.1
imagemagick imagemagick 6.1.4
imagemagick imagemagick 6.2.7
imagemagick imagemagick 5.5.7.15
imagemagick imagemagick 6.2.2
imagemagick imagemagick 6.1.5
imagemagick imagemagick 6.2
imagemagick imagemagick 6.1
imagemagick imagemagick 6.2.0.7
imagemagick imagemagick 6.2.6
imagemagick imagemagick 6.1.3
imagemagick imagemagick 6.2.3
imagemagick imagemagick 6.0.8
imagemagick imagemagick 5.4.7
imagemagick imagemagick 6.0.5
imagemagick imagemagick 6.2.0.3
imagemagick imagemagick 6.2.9
imagemagick imagemagick 5.5.7
imagemagick imagemagick 5.5.6.0_20030409
imagemagick imagemagick 6.2.3.4
imagemagick imagemagick 6.0.6.2
imagemagick imagemagick 5.4.8.2_1.1.0
imagemagick imagemagick 6.2.4.3
imagemagick imagemagick 6.1.7
imagemagick imagemagick 6.3.3_6
imagemagick imagemagick 5.4.2.3
CVE-2007-4988 MEDIUM

Sign extension error in the ReadDIBImage function in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted width value in an image file, which triggers an integer overflow and a heap-based buffer overflow.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 1.8 5.9

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-681,

Products Affected

Vendor Product Version
imagemagick imagemagick *
canonical ubuntu_linux 6.10
canonical ubuntu_linux 6.06
canonical ubuntu_linux 7.04
CVE-2008-1096 MEDIUM

The load_tile function in the XCF coder in coders/xcf.c in (1) ImageMagick 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .xcf file that triggers an out-of-bounds heap write, possibly related to the ScaleCharToQuantum function.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.2.8.1
imagemagick graphicsmagick 1.1.9
imagemagick graphicsmagick 1.1.12
imagemagick graphicsmagick 1.1.11
imagemagick imagemagick 6.2.8.0
imagemagick imagemagick 6.2.8.3
imagemagick graphicsmagick 1.1.7
imagemagick imagemagick 6.2.8.2
imagemagick graphicsmagick 1.1.10
imagemagick graphicsmagick 1.1.8
CVE-2008-1097 MEDIUM

Heap-based buffer overflow in the ReadPCXImage function in the PCX coder in coders/pcx.c in (1) ImageMagick 6.2.4-5 and 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .pcx file that triggers incorrect memory allocation for the scanline array, leading to memory corruption.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-399,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.2.8.1
imagemagick graphicsmagick 1.1.9
imagemagick graphicsmagick 1.1.12
imagemagick graphicsmagick 1.1.11
imagemagick imagemagick 6.2.8.0
imagemagick imagemagick 6.2.8.3
imagemagick graphicsmagick 1.1.7
imagemagick imagemagick 6.2.8.2
imagemagick graphicsmagick 1.1.10
imagemagick graphicsmagick 1.1.8
CVE-2009-1882 HIGH

Integer overflow in the XMakeImage function in magick/xwindow.c in ImageMagick 6.5.2-8, and GraphicsMagick, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF file, which triggers a buffer overflow. NOTE: some of these details are obtained from third party information.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-189,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.5.2-8
CVE-2010-4167 MEDIUM

Untrusted search path vulnerability in configure.c in ImageMagick before 6.6.5-5, when MAGICKCORE_INSTALLED_SUPPORT is defined, allows local users to gain privileges via a Trojan horse configuration file in the current working directory.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.3.7-9
imagemagick imagemagick 6.5.8-5
imagemagick imagemagick 6.5.4-2
imagemagick imagemagick 6.4.4
imagemagick imagemagick 6.3.3-9
imagemagick imagemagick 6.3.9-5
imagemagick imagemagick 6.5.2-5
imagemagick imagemagick 6.3.8-3
imagemagick imagemagick 6.3.3
imagemagick imagemagick 6.4.7-7
imagemagick imagemagick 6.3.6-9
imagemagick imagemagick 6.5.4-10
imagemagick imagemagick 6.4.8
imagemagick imagemagick 6.4.3-1
imagemagick imagemagick 6.5.6-3
imagemagick imagemagick 6.3.5-4
imagemagick imagemagick 6.3.7-1
imagemagick imagemagick 6.6.4-2
imagemagick imagemagick 6.5.0-1
imagemagick imagemagick 6.5.4-6
imagemagick imagemagick 6.3.3-7
imagemagick imagemagick 6.4.3-7
imagemagick imagemagick 6.6.2-10
imagemagick imagemagick 6.4.9-3
imagemagick imagemagick 6.3.4-1
imagemagick imagemagick 6.4.9-7
imagemagick imagemagick 6.3.4-9
imagemagick imagemagick 6.6.0-8
imagemagick imagemagick 6.3.5-5
imagemagick imagemagick 6.5.2-4
imagemagick imagemagick 6.3.7-3
imagemagick imagemagick 6.6.1-9
imagemagick imagemagick 6.4.5-4
imagemagick imagemagick 6.6.2-2
imagemagick imagemagick 6.4.3-3
imagemagick imagemagick 6.5.3-10
imagemagick imagemagick 6.5.7-1
imagemagick imagemagick 6.6.1-6
imagemagick imagemagick 6.6.4-7
imagemagick imagemagick 6.4.8-8
imagemagick imagemagick 6.6.5-3
imagemagick imagemagick 6.4.6-1
imagemagick imagemagick 6.3.2-1
imagemagick imagemagick 6.4.4-7
imagemagick imagemagick 6.3.6-6
imagemagick imagemagick 6.5.8-3
imagemagick imagemagick 6.4.4-8
imagemagick imagemagick 6.5.2-9
imagemagick imagemagick 6.3.6-3
imagemagick imagemagick 6.3.6-7
imagemagick imagemagick 6.4.8-1
imagemagick imagemagick 6.3.1-7
imagemagick imagemagick 6.6.0-5
imagemagick imagemagick 6.4.1
imagemagick imagemagick 6.4.4-5
imagemagick imagemagick 6.5.7-8
imagemagick imagemagick 6.5.9-2
imagemagick imagemagick 6.6.2-6
imagemagick imagemagick 6.5.1-7
imagemagick imagemagick 6.5.9-10
imagemagick imagemagick 6.5.1-1
imagemagick imagemagick 6.5.1-2
imagemagick imagemagick 6.4.2-7
imagemagick imagemagick 6.4.7-8
imagemagick imagemagick 6.5.5-6
imagemagick imagemagick 6.4.0-8
imagemagick imagemagick 6.5.5-7
imagemagick imagemagick 6.3.4-2
imagemagick imagemagick 6.6.3-6
imagemagick imagemagick 6.4.0-5
imagemagick imagemagick 6.5.8-6
imagemagick imagemagick 6.3.8-9
imagemagick imagemagick 6.4.0-11
imagemagick imagemagick 6.4.3-5
imagemagick imagemagick 6.5.7-3
imagemagick imagemagick 6.3.6-2
imagemagick imagemagick 6.3.8-2
imagemagick imagemagick 6.3.8-1
imagemagick imagemagick 6.5.8-8
imagemagick imagemagick 6.3.5-6
imagemagick imagemagick 6.3.2-2
imagemagick imagemagick 6.4.3-8
imagemagick imagemagick 6.5.6-2
imagemagick imagemagick 6.3.6-1
imagemagick imagemagick 6.5.7-6
imagemagick imagemagick 6.4.2
imagemagick imagemagick 6.4.2-1
imagemagick imagemagick 6.5.6-9
imagemagick imagemagick 6.4.6-9
imagemagick imagemagick 6.6.2-7
imagemagick imagemagick 6.5.5
imagemagick imagemagick 6.6.0-6
imagemagick imagemagick 6.3.9-6
imagemagick imagemagick 6.4.8-6
imagemagick imagemagick 6.6.2-5
imagemagick imagemagick 6.4.5
imagemagick imagemagick 6.4.3-2
imagemagick imagemagick 6.5.3-3
imagemagick imagemagick 6.5.3-4
imagemagick imagemagick 6.4.6-6
imagemagick imagemagick 6.4.4-3
imagemagick imagemagick 6.5.0-7
imagemagick imagemagick 6.3.5-10
imagemagick imagemagick 6.4.3-6
imagemagick imagemagick 6.6.3-4
imagemagick imagemagick 6.6.1-5
imagemagick imagemagick 6.5.1-9
imagemagick imagemagick 6.3.9-8
imagemagick imagemagick 6.3.9-7
imagemagick imagemagick 6.3.5-7
imagemagick imagemagick 6.5.2-1
imagemagick imagemagick 6.4.5-9
imagemagick imagemagick 6.5.2-2
imagemagick imagemagick 6.5.5-9
imagemagick imagemagick 6.3.6-10
imagemagick imagemagick 6.3.7
imagemagick imagemagick 6.6.1-4
imagemagick imagemagick 6.3.2-8
imagemagick imagemagick 6.3.3-1
imagemagick imagemagick 6.5.5-5
imagemagick imagemagick 6.4.6-3
imagemagick imagemagick 6.4.7-1
imagemagick imagemagick 6.3.4-3
imagemagick imagemagick 6.3.7-5
imagemagick imagemagick *
imagemagick imagemagick 6.6.0-1
imagemagick imagemagick 6.3.3-5
imagemagick imagemagick 6.3.9-2
imagemagick imagemagick 6.4.2-8
imagemagick imagemagick 6.3.2-4
imagemagick imagemagick 6.4.6-4
imagemagick imagemagick 6.5.2-3
imagemagick imagemagick 6.4.2-6
imagemagick imagemagick 6.6.4-8
imagemagick imagemagick 6.5.2-8
imagemagick imagemagick 6.3.3-4
imagemagick imagemagick 6.4.0
imagemagick imagemagick 6.5.9-1
imagemagick imagemagick 6.4.1-6
imagemagick imagemagick 6.5.9-5
imagemagick imagemagick 6.6.4-10
imagemagick imagemagick 6.4.0-6
imagemagick imagemagick 6.5.5-10
imagemagick imagemagick 6.5.5-3
imagemagick imagemagick 6.5.3-5
imagemagick imagemagick 6.3.2-5
imagemagick imagemagick 6.4.5-7
imagemagick imagemagick 6.5.0-5
imagemagick imagemagick 6.4.0-7
imagemagick imagemagick 6.4.4-1
imagemagick imagemagick 6.5.3-6
imagemagick imagemagick 6.4.0-4
imagemagick imagemagick 6.3.2-6
imagemagick imagemagick 6.4.3-10
imagemagick imagemagick 6.4.8-10
imagemagick imagemagick 6.5.9-4
imagemagick imagemagick 6.4.7-10
imagemagick imagemagick 6.6.4-5
imagemagick imagemagick 6.3.9-9
imagemagick imagemagick 6.6.2-8
imagemagick imagemagick 6.6.3-3
imagemagick imagemagick 6.5.1-3
imagemagick imagemagick 6.5.7
imagemagick imagemagick 6.4.6
imagemagick imagemagick 6.4.8-2
imagemagick imagemagick 6.5.4-1
imagemagick imagemagick 6.4.6-8
imagemagick imagemagick 6.5.5-2
imagemagick imagemagick 6.6.1-7
imagemagick imagemagick 6.5.6-8
imagemagick imagemagick 6.6.5
imagemagick imagemagick 6.4.8-4
imagemagick imagemagick 6.6.0-9
imagemagick imagemagick 6.3.9-1
imagemagick imagemagick 6.5.1-10
imagemagick imagemagick 6.5.3-1
imagemagick imagemagick 6.3.9-4
imagemagick imagemagick 6.4.3
imagemagick imagemagick 6.3.1-6
imagemagick imagemagick 6.3.2-7
imagemagick imagemagick 6.4.1-7
imagemagick imagemagick 6.5.9-7
imagemagick imagemagick 6.4.6-2
imagemagick imagemagick 6.6.1-8
imagemagick imagemagick 6.5.6-10
imagemagick imagemagick 6.4.7-4
imagemagick imagemagick 6.5.1-6
imagemagick imagemagick 6.3.2
imagemagick imagemagick 6.3.6-4
imagemagick imagemagick 6.6.4-4
imagemagick imagemagick 6.4.7-5
imagemagick imagemagick 6.6.1-1
imagemagick imagemagick 6.3.8
imagemagick imagemagick 6.4.6-5
imagemagick imagemagick 6.3.9
imagemagick imagemagick 6.4.8-7
imagemagick imagemagick 6.5.0-4
imagemagick imagemagick 6.5.4-3
imagemagick imagemagick 6.3.3-3
imagemagick imagemagick 6.5.8
imagemagick imagemagick 6.4.1-1
imagemagick imagemagick 6.4.9-9
imagemagick imagemagick 6.5.8-9
imagemagick imagemagick 6.5.4-7
imagemagick imagemagick 6.5.0-9
imagemagick imagemagick 6.6.1-2
imagemagick imagemagick 6.5.6-5
imagemagick imagemagick 6.3.3-2
imagemagick imagemagick 6.5.2-10
imagemagick imagemagick 6.5.8-7
imagemagick imagemagick 6.6.4-9
imagemagick imagemagick 6.4.2-5
imagemagick imagemagick 6.6.3-5
imagemagick imagemagick 6.5.7-5
imagemagick imagemagick 6.5.2-7
imagemagick imagemagick 6.6.0
imagemagick imagemagick 6.4.0-1
imagemagick imagemagick 6.5.8-4
imagemagick imagemagick 6.3.8-6
imagemagick imagemagick 6.3.4-5
imagemagick imagemagick 6.4.7-3
imagemagick imagemagick 6.5.3-8
imagemagick imagemagick 6.4.5-1
imagemagick imagemagick 6.5.4-5
imagemagick imagemagick 6.3.2-3
imagemagick imagemagick 6.5.8-1
imagemagick imagemagick 6.5.1-4
imagemagick imagemagick 6.5.6-7
imagemagick imagemagick 6.4.0-10
imagemagick imagemagick 6.5.4-4
imagemagick imagemagick 6.5.6
imagemagick imagemagick 6.5.9
imagemagick imagemagick 6.3.4-4
imagemagick imagemagick 6.4.2-2
imagemagick imagemagick 6.5.3-7
imagemagick imagemagick 6.3.4-8
imagemagick imagemagick 6.6.0-4
imagemagick imagemagick 6.6.5-1
imagemagick imagemagick 6.3.4-10
imagemagick imagemagick 6.4.2-4
imagemagick imagemagick 6.6.0-2
imagemagick imagemagick 6.4.1-2
imagemagick imagemagick 6.3.9-10
imagemagick imagemagick 6.5.5-4
imagemagick imagemagick 6.6.5-2
imagemagick imagemagick 6.6.1
imagemagick imagemagick 6.6.4
imagemagick imagemagick 6.5.0-10
imagemagick imagemagick 6.5.5-1
imagemagick imagemagick 6.5.7-2
imagemagick imagemagick 6.4.8-5
imagemagick imagemagick 6.5.9-3
imagemagick imagemagick 6.6.3-7
imagemagick imagemagick 6.4.8-9
imagemagick imagemagick 6.5.7-9
imagemagick imagemagick 6.6.2-1
imagemagick imagemagick 6.3.3-6
imagemagick imagemagick 6.6.3-10
imagemagick imagemagick 6.3.4
imagemagick imagemagick 6.6.3
imagemagick imagemagick 6.3.5
imagemagick imagemagick 6.3.8-5
imagemagick imagemagick 6.6.4-6
imagemagick imagemagick 6.4.9-8
imagemagick imagemagick 6.3.8-10
imagemagick imagemagick 6.4.7-6
imagemagick imagemagick 6.6.2-3
imagemagick imagemagick 6.3.7-4
imagemagick imagemagick 6.4.8-3
imagemagick imagemagick 6.4.9-10
imagemagick imagemagick 6.5.0-3
imagemagick imagemagick 6.5.6-4
imagemagick imagemagick 6.5.9-8
imagemagick imagemagick 6.6.1-3
imagemagick imagemagick 6.3.5-9
imagemagick imagemagick 6.4.1-5
imagemagick imagemagick 6.5.3
imagemagick imagemagick 6.6.0-10
imagemagick imagemagick 6.5.7-7
imagemagick imagemagick 6.3.8-7
imagemagick imagemagick 6.4.2-9
imagemagick imagemagick 6.5.8-2
imagemagick imagemagick 6.5.4
imagemagick imagemagick 6.4.5-2
imagemagick imagemagick 6.5.4-8
imagemagick imagemagick 6.4.7-2
imagemagick imagemagick 6.3.7-2
imagemagick imagemagick 6.3.7-7
imagemagick imagemagick 6.5.6-6
imagemagick imagemagick 6.4.9-2
imagemagick imagemagick 6.3.6-8
imagemagick imagemagick 6.6.4-1
imagemagick imagemagick 6.6.1-10
imagemagick imagemagick 6.4.1-4
imagemagick imagemagick 6.6.3-1
imagemagick imagemagick 6.4.5-6
imagemagick imagemagick 6.5.0-2
imagemagick imagemagick 6.5.9-6
imagemagick imagemagick 6.4.5-3
imagemagick imagemagick 6.4.9-5
imagemagick imagemagick 6.3.6-5
imagemagick imagemagick 6.6.2-9
imagemagick imagemagick 6.3.4-6
imagemagick imagemagick 6.3.7-10
imagemagick imagemagick 6.5.1
imagemagick imagemagick 6.5.4-9
imagemagick imagemagick 6.6.2-4
imagemagick imagemagick 6.3.6
imagemagick imagemagick 6.4.1-9
imagemagick imagemagick 6.6.0-7
imagemagick imagemagick 6.5.0-8
imagemagick imagemagick 6.5.5-8
imagemagick imagemagick 6.5.1-5
imagemagick imagemagick 6.5.2
imagemagick imagemagick 6.4.9
imagemagick imagemagick 6.3.3-8
imagemagick imagemagick 6.5.7-4
imagemagick imagemagick 6.4.1-8
imagemagick imagemagick 6.4.7-9
imagemagick imagemagick 6.5.0-6
imagemagick imagemagick 6.4.1-3
imagemagick imagemagick 6.5.2-6
imagemagick imagemagick 6.4.2-10
imagemagick imagemagick 6.5.0
imagemagick imagemagick 6.6.3-2
imagemagick imagemagick 6.6.2
CVE-2012-0247 MEDIUM

ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted offset and count values in the ResolutionUnit tag in the EXIF IFD0 of an image.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 8.8 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 2.8 5.9

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-20,

Products Affected

Vendor Product Version
redhat enterprise_linux_server_aus 6.2
imagemagick imagemagick *
redhat enterprise_linux_eus 6.2
canonical ubuntu_linux 11.10
redhat enterprise_linux_server 6.0
redhat enterprise_linux_server 5.0
redhat enterprise_linux_server_eus 6.2
redhat enterprise_linux_workstation 5.0
canonical ubuntu_linux 11.04
canonical ubuntu_linux 10.04
redhat enterprise_linux_desktop 6.0
redhat enterprise_linux_workstation 6.0
redhat storage 2.0
debian debian_linux 6.0
canonical ubuntu_linux 12.04
debian debian_linux 7.0
redhat enterprise_linux_desktop 5.0
CVE-2012-0248 MEDIUM

ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (infinite loop and hang) via a crafted image whose IFD contains IOP tags that all reference the beginning of the IDF.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 5.5 MEDIUM CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 1.8 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-835,

Products Affected

Vendor Product Version
redhat enterprise_linux_server_aus 6.2
imagemagick imagemagick *
redhat enterprise_linux_eus 6.2
canonical ubuntu_linux 11.10
redhat enterprise_linux_server 6.0
redhat enterprise_linux_server 5.0
redhat enterprise_linux_server_eus 6.2
redhat enterprise_linux_workstation 5.0
canonical ubuntu_linux 11.04
canonical ubuntu_linux 10.04
redhat enterprise_linux_desktop 6.0
redhat enterprise_linux_workstation 6.0
redhat storage 2.0
debian debian_linux 6.0
canonical ubuntu_linux 12.04
debian debian_linux 7.0
redhat enterprise_linux_desktop 5.0
CVE-2012-0259 MEDIUM

The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (crash) via a zero value in the component count of an EXIF XResolution tag in a JPEG file, which triggers an out-of-bounds read.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 6.5 MEDIUM CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 2.8 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-125,

Products Affected

Vendor Product Version
imagemagick imagemagick *
canonical ubuntu_linux 11.10
debian debian_linux 6.0
canonical ubuntu_linux 12.04
canonical ubuntu_linux 11.04
opensuse opensuse 11.4
canonical ubuntu_linux 10.04
opensuse opensuse 12.1
CVE-2012-0260 MEDIUM

The JPEGWarningHandler function in coders/jpeg.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (memory consumption) via a JPEG image with a crafted sequence of restart markers.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 6.5 MEDIUM CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 2.8 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-400,

Products Affected

Vendor Product Version
imagemagick imagemagick *
redhat enterprise_linux_eus 6.2
redhat enterprise_linux_server 6.0
redhat enterprise_linux_server 5.0
redhat enterprise_linux_server_eus 6.2
canonical ubuntu_linux 13.10
redhat enterprise_linux_workstation 5.0
opensuse opensuse 11.4
redhat enterprise_linux_desktop 6.0
redhat enterprise_linux_workstation 6.0
redhat storage 2.0
debian debian_linux 6.0
canonical ubuntu_linux 12.04
redhat enterprise_linux_desktop 5.0
redhat enterprise_linux_aus 6.2
canonical ubuntu_linux 12.10
opensuse opensuse 12.1
CVE-2012-1185 MEDIUM

Multiple integer overflows in (1) magick/profile.c or (2) magick/property.c in ImageMagick 6.7.5 and earlier allow remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted offset value in the ResolutionUnit tag in the EXIF IFD0 of an image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0247.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 1.8 5.9

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-190,

Products Affected

Vendor Product Version
imagemagick imagemagick *
canonical ubuntu_linux 11.10
debian debian_linux 6.0
canonical ubuntu_linux 12.04
canonical ubuntu_linux 11.04
opensuse opensuse 11.4
canonical ubuntu_linux 10.04
opensuse opensuse 12.1
CVE-2012-1186 MEDIUM

Integer overflow in the SyncImageProfiles function in profile.c in ImageMagick 6.7.5-8 and earlier allows remote attackers to cause a denial of service (infinite loop) via crafted IOP tag offsets in the IFD in an image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0248.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 5.5 MEDIUM CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 1.8 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-835,

Products Affected

Vendor Product Version
imagemagick imagemagick *
canonical ubuntu_linux 11.10
debian debian_linux 6.0
canonical ubuntu_linux 12.04
canonical ubuntu_linux 11.04
opensuse opensuse 11.4
canonical ubuntu_linux 10.04
opensuse opensuse 12.1
CVE-2012-1610 MEDIUM

Integer overflow in the GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-4 allows remote attackers to cause a denial of service (out-of-bounds read) via a large component count for certain EXIF tags in a JPEG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0259.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 3.9 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-190,

Products Affected

Vendor Product Version
imagemagick imagemagick *
canonical ubuntu_linux 11.10
debian debian_linux 6.0
canonical ubuntu_linux 12.04
canonical ubuntu_linux 11.04
opensuse opensuse 11.4
canonical ubuntu_linux 10.04
opensuse opensuse 12.1
CVE-2012-1798 MEDIUM

The TIFFGetEXIFProperties function in coders/tiff.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a crafted EXIF IFD in a TIFF image.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 6.5 MEDIUM CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 2.8 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-125,

Products Affected

Vendor Product Version
redhat enterprise_linux_workstation 6.0
redhat enterprise_linux_server_aus 6.2
imagemagick imagemagick *
redhat storage 2.0
redhat enterprise_linux_eus 6.2
redhat enterprise_linux_server 6.0
debian debian_linux 6.0
redhat enterprise_linux_server_eus 6.2
opensuse opensuse 11.4
redhat enterprise_linux_desktop 6.0
opensuse opensuse 12.1
CVE-2012-3437 MEDIUM

The Magick_png_malloc function in coders/png.c in ImageMagick 6.7.8 and earlier does not use the proper variable type for the allocation size, which might allow remote attackers to cause a denial of service (crash) via a crafted PNG file that triggers incorrect memory allocation.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.7.8-6
CVE-2013-4298 MEDIUM

The ReadGIFImage function in coders/gif.c in ImageMagick before 6.7.8-8 allows remote attackers to cause a denial of service (memory corruption and application crash) via a crafted comment in a GIF image.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
imagemagick imagemagick 6.7.8-1
imagemagick imagemagick 6.7.8-3
imagemagick imagemagick *
imagemagick imagemagick 6.7.8-2
imagemagick imagemagick 6.7.8-4
imagemagick imagemagick 6.7.8-6
imagemagick imagemagick 6.7.8-0
imagemagick imagemagick 6.7.8-5
CVE-2016-3714 HIGH

The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to execute arbitrary code via shell metacharacters in a crafted image, aka "ImageTragick."

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 8.4 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 2.5 5.9
134c704f-9b21-4f2e-91b3-4a467353bcc0 8.4 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 2.5 5.9

CVSS 2.0

Severity: HIGH

Problem Type: CWE-20,CWE-20,

Products Affected

Vendor Product Version
imagemagick imagemagick *
debian debian_linux 8.0
opensuse leap 42.1
imagemagick imagemagick 7.0.1-0
imagemagick imagemagick 7.0.0-0
canonical ubuntu_linux 16.04
opensuse opensuse 13.2
suse suse_linux_enterprise_server 12
debian debian_linux 9.0
canonical ubuntu_linux 12.04
canonical ubuntu_linux 15.10
canonical ubuntu_linux 14.04
CVE-2016-3715 MEDIUM

The EPHEMERAL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to delete arbitrary files via a crafted image.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
134c704f-9b21-4f2e-91b3-4a467353bcc0 5.5 MEDIUM CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N 1.8 3.6
nvd@nist.gov 5.5 MEDIUM CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N 1.8 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-noinfo,CWE-552,

Products Affected

Vendor Product Version
redhat enterprise_linux_server_from_rhui 7.0
redhat enterprise_linux_for_power_little_endian_eus 7.3_ppc64le
redhat enterprise_linux_for_ibm_z_systems_eus 7.4_s390x
suse linux_enterprise_workstation_extension 12
redhat enterprise_linux_for_ibm_z_systems_eus 7.6_s390x
suse linux_enterprise_software_development_kit 12
suse linux_enterprise_debuginfo 11
redhat enterprise_linux_for_ibm_z_systems_eus 7.5_s390x
redhat enterprise_linux_hpc_node_eus 7.2
redhat enterprise_linux_server_tus 7.2
oracle solaris 10
suse linux_enterprise_software_development_kit 11
redhat enterprise_linux_desktop 7.0
redhat enterprise_linux_for_ibm_z_systems 6.0_s390x
redhat enterprise_linux_for_power_big_endian_eus 6.7_ppc64
redhat enterprise_linux_server_aus 7.4
redhat enterprise_linux_eus 7.3
redhat enterprise_linux_for_power_big_endian_eus 7.4_ppc64
redhat enterprise_linux_for_power_little_endian_eus 7.6_ppc64le
redhat enterprise_linux_for_power_little_endian_eus 7.5_ppc64le
redhat enterprise_linux_server_tus 7.7
oracle solaris 11.3
suse linux_enterprise_server 11
redhat enterprise_linux_eus 7.4
suse manager_proxy 2.1
redhat enterprise_linux_server_aus 7.2
redhat enterprise_linux_for_ibm_z_systems 7.0_s390x
redhat enterprise_linux_server 7.0
redhat enterprise_linux_for_power_big_endian_eus 7.3_ppc64
redhat enterprise_linux_for_power_little_endian_eus 7.4_ppc64le
redhat enterprise_linux_server_aus 7.3
opensuse leap 42.1
imagemagick imagemagick 7.0.1-0
redhat enterprise_linux_desktop 6.0
redhat enterprise_linux_for_power_little_endian 7.0_ppc64le
redhat enterprise_linux_for_power_big_endian 7.0_ppc64
redhat enterprise_linux_server_tus 7.3
redhat enterprise_linux_workstation 6.0
redhat enterprise_linux_eus 7.5
oracle linux 7
redhat enterprise_linux_server_aus 7.6
redhat enterprise_linux_for_power_big_endian_eus 7.7_ppc64
redhat enterprise_linux_for_ibm_z_systems_eus 7.7_s390x
suse manager 2.1
oracle linux 6
imagemagick imagemagick *
suse linux_enterprise_server 12
redhat enterprise_linux_server_supplementary_eus 6.7z
redhat enterprise_linux_server_aus 7.7
suse openstack_cloud 5
redhat enterprise_linux_server_from_rhui 6.0
suse linux_enterprise_desktop 12
canonical ubuntu_linux 16.04
redhat enterprise_linux_workstation 7.0
redhat enterprise_linux_eus 7.2
redhat enterprise_linux_for_ibm_z_systems_eus 6.7_s390x
canonical ubuntu_linux 12.04
redhat enterprise_linux_eus 7.7
canonical ubuntu_linux 15.10
canonical ubuntu_linux 14.04
redhat enterprise_linux_hpc_node 7.0
redhat enterprise_linux_for_ibm_z_systems_eus 7.3_s390x
redhat enterprise_linux_eus 6.7
redhat enterprise_linux_for_power_big_endian 6.0_ppc64
redhat enterprise_linux_for_power_big_endian_eus 7.6_ppc64
redhat enterprise_linux_for_power_big_endian_eus 7.5_ppc64
redhat enterprise_linux_server 6.0
redhat enterprise_linux_server_tus 7.6
redhat enterprise_linux_for_power_little_endian_eus 7.2_ppc64le
redhat enterprise_linux_for_ibm_z_systems_eus 7.2_s390x
redhat enterprise_linux_for_power_little_endian_eus 7.7_ppc64le
imagemagick imagemagick 7.0.0-0
redhat enterprise_linux_eus 7.6
opensuse opensuse 13.2
redhat enterprise_linux_for_power_big_endian_eus 7.2_ppc64
redhat enterprise_linux_hpc_node 6.0
CVE-2016-3716 MEDIUM

The MSL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to move arbitrary files via a crafted image.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-264,

Products Affected

Vendor Product Version
imagemagick imagemagick *
redhat enterprise_linux_server_supplementary_eus 6.7z
redhat enterprise_linux_server_aus 7.2
redhat enterprise_linux_server 6.0
redhat enterprise_linux_server 7.0
redhat enterprise_linux_hpc_node_eus 7.2
imagemagick imagemagick 7.0.1-0
redhat enterprise_linux_desktop 6.0
redhat enterprise_linux_desktop 7.0
imagemagick imagemagick 7.0.0-0
canonical ubuntu_linux 16.04
redhat enterprise_linux_workstation 6.0
redhat enterprise_linux_workstation 7.0
redhat enterprise_linux_server_eus 7.2
canonical ubuntu_linux 12.04
canonical ubuntu_linux 15.10
canonical ubuntu_linux 14.04
redhat enterprise_linux_hpc_node 6.0
redhat enterprise_linux_hpc_node 7.0
CVE-2016-3717 HIGH

The LABEL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to read arbitrary files via a crafted image.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-200,

Products Affected

Vendor Product Version
imagemagick imagemagick *
redhat enterprise_linux_server_supplementary_eus 6.7z
redhat enterprise_linux_server_aus 7.2
redhat enterprise_linux_server 6.0
redhat enterprise_linux_server 7.0
redhat enterprise_linux_hpc_node_eus 7.2
imagemagick imagemagick 7.0.1-0
redhat enterprise_linux_desktop 6.0
redhat enterprise_linux_desktop 7.0
imagemagick imagemagick 7.0.0-0
canonical ubuntu_linux 16.04
redhat enterprise_linux_workstation 6.0
redhat enterprise_linux_workstation 7.0
redhat enterprise_linux_server_eus 7.2
canonical ubuntu_linux 12.04
canonical ubuntu_linux 15.10
canonical ubuntu_linux 14.04
redhat enterprise_linux_hpc_node 6.0
redhat enterprise_linux_hpc_node 7.0
CVE-2016-3718 MEDIUM

The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted image.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 5.5 MEDIUM CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N 1.8 3.6
134c704f-9b21-4f2e-91b3-4a467353bcc0 5.5 MEDIUM CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N 1.8 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-918,CWE-918,

Products Affected

Vendor Product Version
redhat enterprise_linux_server_from_rhui 7.0
redhat enterprise_linux_for_power_little_endian_eus 7.3_ppc64le
redhat enterprise_linux_for_ibm_z_systems_eus 7.4_s390x
suse linux_enterprise_workstation_extension 12
redhat enterprise_linux_for_ibm_z_systems_eus 7.6_s390x
suse linux_enterprise_software_development_kit 12
suse linux_enterprise_debuginfo 11
redhat enterprise_linux_for_ibm_z_systems_eus 7.5_s390x
redhat enterprise_linux_hpc_node_eus 7.2
redhat enterprise_linux_server_tus 7.2
oracle solaris 10
suse linux_enterprise_software_development_kit 11
redhat enterprise_linux_desktop 7.0
redhat enterprise_linux_for_ibm_z_systems 6.0_s390x
redhat enterprise_linux_for_power_big_endian_eus 6.7_ppc64
redhat enterprise_linux_server_aus 7.4
redhat enterprise_linux_eus 7.3
redhat enterprise_linux_for_power_big_endian_eus 7.4_ppc64
redhat enterprise_linux_for_power_little_endian_eus 7.6_ppc64le
redhat enterprise_linux_for_power_little_endian_eus 7.5_ppc64le
redhat enterprise_linux_server_tus 7.7
oracle solaris 11.3
suse linux_enterprise_server 11
redhat enterprise_linux_eus 7.4
suse manager_proxy 2.1
redhat enterprise_linux_server_aus 7.2
redhat enterprise_linux_for_ibm_z_systems 7.0_s390x
redhat enterprise_linux_server 7.0
redhat enterprise_linux_for_power_big_endian_eus 7.3_ppc64
redhat enterprise_linux_for_power_little_endian_eus 7.4_ppc64le
redhat enterprise_linux_server_aus 7.3
opensuse leap 42.1
imagemagick imagemagick 7.0.1-0
redhat enterprise_linux_desktop 6.0
redhat enterprise_linux_for_power_little_endian 7.0_ppc64le
redhat enterprise_linux_for_power_big_endian 7.0_ppc64
redhat enterprise_linux_server_tus 7.3
redhat enterprise_linux_workstation 6.0
redhat enterprise_linux_eus 7.5
oracle linux 7
redhat enterprise_linux_server_aus 7.6
redhat enterprise_linux_for_power_big_endian_eus 7.7_ppc64
redhat enterprise_linux_for_ibm_z_systems_eus 7.7_s390x
suse manager 2.1
oracle linux 6
imagemagick imagemagick *
suse linux_enterprise_server 12
redhat enterprise_linux_server_supplementary_eus 6.7z
redhat enterprise_linux_server_aus 7.7
suse openstack_cloud 5
redhat enterprise_linux_server_from_rhui 6.0
suse linux_enterprise_desktop 12
canonical ubuntu_linux 16.04
redhat enterprise_linux_workstation 7.0
redhat enterprise_linux_eus 7.2
redhat enterprise_linux_for_ibm_z_systems_eus 6.7_s390x
canonical ubuntu_linux 12.04
redhat enterprise_linux_eus 7.7
canonical ubuntu_linux 15.10
canonical ubuntu_linux 14.04
redhat enterprise_linux_hpc_node 7.0
redhat enterprise_linux_for_ibm_z_systems_eus 7.3_s390x
redhat enterprise_linux_eus 6.7
redhat enterprise_linux_for_power_big_endian 6.0_ppc64
redhat enterprise_linux_for_power_big_endian_eus 7.6_ppc64
redhat enterprise_linux_for_power_big_endian_eus 7.5_ppc64
redhat enterprise_linux_server 6.0
redhat enterprise_linux_server_tus 7.6
redhat enterprise_linux_for_power_little_endian_eus 7.2_ppc64le
redhat enterprise_linux_for_ibm_z_systems_eus 7.2_s390x
redhat enterprise_linux_for_power_little_endian_eus 7.7_ppc64le
imagemagick imagemagick 7.0.0-0
redhat enterprise_linux_eus 7.6
opensuse opensuse 13.2
redhat enterprise_linux_for_power_big_endian_eus 7.2_ppc64
redhat enterprise_linux_hpc_node 6.0
CVE-2016-4562 MEDIUM

The DrawDashPolygon function in MagickCore/draw.c in ImageMagick before 6.9.4-0 and 7.x before 7.0.1-2 mishandles calculations of certain vertices integer data, which allows remote attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact via a crafted file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
imagemagick imagemagick 7.0.1-1
imagemagick imagemagick *
imagemagick imagemagick 7.0.1-0
imagemagick imagemagick 7.0.0-0
CVE-2016-4563 MEDIUM

The TraceStrokePolygon function in MagickCore/draw.c in ImageMagick before 6.9.4-0 and 7.x before 7.0.1-2 mishandles the relationship between the BezierQuantum value and certain strokes data, which allows remote attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact via a crafted file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
imagemagick imagemagick 7.0.1-1
imagemagick imagemagick *
imagemagick imagemagick 7.0.1-0
imagemagick imagemagick 7.0.0-0
CVE-2016-4564 HIGH

The DrawImage function in MagickCore/draw.c in ImageMagick before 6.9.4-0 and 7.x before 7.0.1-2 makes an incorrect function call in attempting to locate the next token, which allows remote attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact via a crafted file.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-119,

Products Affected

Vendor Product Version
imagemagick imagemagick 7.0.1-1
imagemagick imagemagick *
imagemagick imagemagick 7.0.1-0
imagemagick imagemagick 7.0.0-0
CVE-2016-5118 HIGH

The OpenBlob function in blob.c in GraphicsMagick before 1.3.24 and ImageMagick allows remote attackers to execute arbitrary code via a | (pipe) character at the start of a filename.

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 9.8 CRITICAL CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 3.9 5.9

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-noinfo,

Products Affected

Vendor Product Version
oracle linux 6
imagemagick imagemagick *
suse linux_enterprise_workstation_extension 12
suse linux_enterprise_server 12
debian debian_linux 8.0
suse linux_enterprise_software_development_kit 12
suse linux_enterprise_debuginfo 11
suse linux_enterprise_server 12.0
opensuse leap 42.1
oracle solaris 10
suse linux_enterprise_software_development_kit 11
suse linux_enterprise_desktop 12
canonical ubuntu_linux 16.04
suse linux_enterprise_software_development_kit 12.0
opensuse opensuse 13.2
oracle linux 7
canonical ubuntu_linux 12.04
suse linux_enterprise_desktop 12.0
oracle solaris 11.3
canonical ubuntu_linux 15.10
graphicsmagick graphicsmagick *
canonical ubuntu_linux 14.04
suse studio_onsite 1.3