The imagemagick libmagick library 5.5 and earlier creates temporary files insecurely, which allows local users to create or overwrite arbitrary files.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | libmagick_library | 5.5 |
ImageMagick 5.4.3.x and earlier allows attackers to cause a denial of service (crash) and possibly execute arbitrary code via a "%x" filename, possibly triggering a format string vulnerability.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
Buffer overflow in the BMP loader in imlib2 before 1.1.2 allows remote attackers to execute arbitrary code via a specially-crafted BMP image, a different vulnerability than CVE-2004-0817.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| suse | suse_linux | 9.1 |
| suse | suse_linux | 8.2 |
| imagemagick | imagemagick | 5.3.3 |
| enlightenment | imlib2 | 1.0.5 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.4.8 |
| enlightenment | imlib | 1.9.10 |
| redhat | enterprise_linux | 2.1 |
| suse | suse_linux | 9.2 |
| enlightenment | imlib | 1.9.6 |
| sun | java_desktop_system | 2003 |
| enlightenment | imlib | 1.9 |
| ubuntu | ubuntu_linux | 4.1 |
| enlightenment | imlib | 1.9.3 |
| enlightenment | imlib | 1.9.2 |
| enlightenment | imlib2 | 1.1 |
| enlightenment | imlib | 1.9.1 |
| mandrakesoft | mandrake_linux | 9.2 |
| enlightenment | imlib2 | 1.0.1 |
| turbolinux | turbolinux_workstation | 8.0 |
| enlightenment | imlib2 | 1.0.4 |
| enlightenment | imlib | 1.9.9 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| redhat | fedora_core | core_1.0 |
| imagemagick | imagemagick | 6.0.2 |
| enlightenment | imlib2 | 1.0 |
| enlightenment | imlib2 | 1.1.1 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
| turbolinux | turbolinux_workstation | 7.0 |
| imagemagick | imagemagick | 5.4.3 |
| sun | java_desktop_system | 2.0 |
| enlightenment | imlib2 | 1.0.2 |
| enlightenment | imlib2 | 1.0.3 |
| enlightenment | imlib | 1.9.7 |
| redhat | enterprise_linux_desktop | 3.0 |
| suse | suse_linux | 9.0 |
| turbolinux | turbolinux_server | 7.0 |
| enlightenment | imlib | 1.9.13 |
| mandrakesoft | mandrake_linux | 10.0 |
| enlightenment | imlib | 1.9.5 |
| turbolinux | turbolinux_server | 8.0 |
| suse | suse_linux | 8.0 |
| mandrakesoft | mandrake_linux_corporate_server | 2.1 |
| turbolinux | turbolinux_desktop | 10.0 |
| redhat | enterprise_linux | 3.0 |
| conectiva | linux | 10.0 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| conectiva | linux | 9.0 |
| enlightenment | imlib | 1.9.11 |
| imagemagick | imagemagick | 5.4.7 |
| enlightenment | imlib | 1.9.14 |
| imagemagick | imagemagick | 5.5.7 |
| enlightenment | imlib | 1.9.12 |
| redhat | fedora_core | core_3.0 |
| enlightenment | imlib | 1.9.8 |
| redhat | linux_advanced_workstation | 2.1 |
| suse | suse_linux | 8.1 |
| enlightenment | imlib | 1.9.4 |
| redhat | fedora_core | core_2.0 |
Multiple heap-based buffer overflows in the imlib BMP image handler allow remote attackers to execute arbitrary code via a crafted BMP file.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| suse | suse_linux | 9.1 |
| suse | suse_linux | 8.2 |
| imagemagick | imagemagick | 5.3.3 |
| enlightenment | imlib2 | 1.0.5 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.4.8 |
| enlightenment | imlib | 1.9.10 |
| redhat | enterprise_linux | 2.1 |
| suse | suse_linux | 9.2 |
| enlightenment | imlib | 1.9.6 |
| sun | java_desktop_system | 2003 |
| enlightenment | imlib | 1.9 |
| ubuntu | ubuntu_linux | 4.1 |
| enlightenment | imlib | 1.9.3 |
| enlightenment | imlib | 1.9.2 |
| enlightenment | imlib2 | 1.1 |
| enlightenment | imlib | 1.9.1 |
| mandrakesoft | mandrake_linux | 9.2 |
| enlightenment | imlib2 | 1.0.1 |
| turbolinux | turbolinux_workstation | 8.0 |
| enlightenment | imlib2 | 1.0.4 |
| enlightenment | imlib | 1.9.9 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| redhat | fedora_core | core_1.0 |
| imagemagick | imagemagick | 6.0.2 |
| enlightenment | imlib2 | 1.0 |
| enlightenment | imlib2 | 1.1.1 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
| turbolinux | turbolinux_workstation | 7.0 |
| imagemagick | imagemagick | 5.4.3 |
| sun | java_desktop_system | 2.0 |
| enlightenment | imlib2 | 1.0.2 |
| enlightenment | imlib2 | 1.0.3 |
| enlightenment | imlib | 1.9.7 |
| redhat | enterprise_linux_desktop | 3.0 |
| suse | suse_linux | 9.0 |
| turbolinux | turbolinux_server | 7.0 |
| enlightenment | imlib | 1.9.13 |
| mandrakesoft | mandrake_linux | 10.0 |
| enlightenment | imlib | 1.9.5 |
| turbolinux | turbolinux_server | 8.0 |
| suse | suse_linux | 8.0 |
| mandrakesoft | mandrake_linux_corporate_server | 2.1 |
| turbolinux | turbolinux_desktop | 10.0 |
| redhat | enterprise_linux | 3.0 |
| conectiva | linux | 10.0 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| conectiva | linux | 9.0 |
| enlightenment | imlib | 1.9.11 |
| imagemagick | imagemagick | 5.4.7 |
| enlightenment | imlib | 1.9.14 |
| imagemagick | imagemagick | 5.5.7 |
| enlightenment | imlib | 1.9.12 |
| redhat | fedora_core | core_3.0 |
| enlightenment | imlib | 1.9.8 |
| redhat | linux_advanced_workstation | 2.1 |
| suse | suse_linux | 8.1 |
| enlightenment | imlib | 1.9.4 |
| redhat | fedora_core | core_2.0 |
Multiple buffer overflows in the ImageMagick graphics library 5.x before 5.4.4, and 6.x before 6.0.6.2, allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via malformed (1) AVI, (2) BMP, or (3) DIB files.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| suse | suse_linux | 9.1 |
| suse | suse_linux | 8.2 |
| imagemagick | imagemagick | 5.3.3 |
| enlightenment | imlib2 | 1.0.5 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.4.8 |
| enlightenment | imlib | 1.9.10 |
| redhat | enterprise_linux | 2.1 |
| suse | suse_linux | 9.2 |
| enlightenment | imlib | 1.9.6 |
| sun | java_desktop_system | 2003 |
| enlightenment | imlib | 1.9 |
| ubuntu | ubuntu_linux | 4.1 |
| enlightenment | imlib | 1.9.3 |
| enlightenment | imlib | 1.9.2 |
| enlightenment | imlib2 | 1.1 |
| enlightenment | imlib | 1.9.1 |
| turbolinux | turbolinux | desktop_10.0 |
| mandrakesoft | mandrake_linux | 9.2 |
| enlightenment | imlib2 | 1.0.1 |
| turbolinux | turbolinux | server_8.0 |
| enlightenment | imlib2 | 1.0.4 |
| enlightenment | imlib | 1.9.9 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| redhat | fedora_core | core_1.0 |
| imagemagick | imagemagick | 6.0.2 |
| enlightenment | imlib2 | 1.0 |
| enlightenment | imlib2 | 1.1.1 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
| turbolinux | turbolinux | workstation_7.0 |
| imagemagick | imagemagick | 5.4.3 |
| sun | java_desktop_system | 2.0 |
| enlightenment | imlib2 | 1.0.2 |
| turbolinux | turbolinux | workstation_8.0 |
| enlightenment | imlib2 | 1.0.3 |
| enlightenment | imlib | 1.9.7 |
| redhat | enterprise_linux_desktop | 3.0 |
| suse | suse_linux | 9.0 |
| enlightenment | imlib | 1.9.13 |
| mandrakesoft | mandrake_linux | 10.0 |
| enlightenment | imlib | 1.9.5 |
| suse | suse_linux | 8.0 |
| mandrakesoft | mandrake_linux_corporate_server | 2.1 |
| redhat | enterprise_linux | 3.0 |
| conectiva | linux | 10.0 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| turbolinux | turbolinux | server_7.0 |
| conectiva | linux | 9.0 |
| enlightenment | imlib | 1.9.11 |
| imagemagick | imagemagick | 5.4.7 |
| enlightenment | imlib | 1.9.14 |
| imagemagick | imagemagick | 5.5.7 |
| enlightenment | imlib | 1.9.12 |
| redhat | fedora_core | core_3.0 |
| enlightenment | imlib | 1.9.8 |
| redhat | linux_advanced_workstation | 2.1 |
| suse | suse_linux | 8.1 |
| enlightenment | imlib | 1.9.4 |
| redhat | fedora_core | core_2.0 |
Buffer overflow in the EXIF parsing routine in ImageMagick before 6.1.0 allows remote attackers to execute arbitrary code via a certain image file.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
| suse | suse_linux | 9.1 |
| suse | suse_linux | 8.2 |
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 6.0.3 |
| suse | suse_linux | 9.0 |
| imagemagick | imagemagick | 5.4.4.5 |
| gentoo | linux | * |
| imagemagick | imagemagick | 5.4.8 |
| suse | suse_linux | 9.2 |
| suse | suse_linux | 8.0 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.5 |
| debian | debian_linux | 3.0 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.0.4 |
| suse | suse_linux | 8.1 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
Heap-based buffer overflow in psd.c for ImageMagick 6.1.0, 6.1.7, and possibly earlier versions allows remote attackers to execute arbitrary code via a .PSD image file with a large number of layers.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
| suse | suse_linux | 9.1 |
| gentoo | linux | 0.5 |
| graphicsmagick | graphicsmagick | 1.0.6 |
| suse | suse_linux | 8.2 |
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 6.1.1.6 |
| gentoo | linux | 1.2 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 6.0.3 |
| suse | suse_linux | 9.0 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 6.1.4 |
| suse | suse_linux | 9.2 |
| graphicsmagick | graphicsmagick | 1.1 |
| sgi | propack | 3.0 |
| graphicsmagick | graphicsmagick | 1.1.3 |
| imagemagick | imagemagick | 6.2.0.4 |
| imagemagick | imagemagick | 6.1.5 |
| graphicsmagick | graphicsmagick | 1.0 |
| imagemagick | imagemagick | 6.2 |
| suse | suse_linux | 8.0 |
| imagemagick | imagemagick | 6.1 |
| gentoo | linux | 1.4 |
| gentoo | linux | 1.1a |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.0.1 |
| gentoo | linux | 0.7 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.5 |
| graphicsmagick | graphicsmagick | 1.1.4 |
| debian | debian_linux | 3.0 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 6.1.7 |
| suse | suse_linux | 8.1 |
Format string vulnerability in the SetImageInfo function in image.c for ImageMagick before 6.0.2.5 may allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via format string specifiers in a filename argument to convert, which may be called by other web applications.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.3 |
| imagemagick | imagemagick | 5.4 |
| imagemagick | imagemagick | 5.2 |
| imagemagick | imagemagick | 5.5 |
ImageMagick before 6.0 allows remote attackers to cause a denial of service (application crash) via a TIFF image with an invalid tag.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 5.5.7 |
| sgi | propack | 3.0 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
The TIFF decoder in ImageMagick before 6.0 allows remote attackers to cause a denial of service (crash) via a crafted TIFF file.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
Unknown vulnerability in ImageMagick before 6.1.8 allows remote attackers to cause a denial of service (application crash) via a crafted PSD file.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 6.1.1.6 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 6.1.4 |
| sgi | propack | 3.0 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 6.1.5 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.5 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 6.1.7 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
Heap-based buffer overflow in the SGI parser in ImageMagick before 6.0 allows remote attackers to execute arbitrary code via a crafted SGI image file.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
| imagemagick | imagemagick | 6.0.1 |
Heap-based buffer overflow in the ReadPNMImage function in pnm.c for ImageMagick 6.2.1 and earlier allows remote attackers to cause a denial of service (application crash) via a PNM file with a small colors value.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| graphicsmagick | graphicsmagick | 1.0.6 |
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 6.1.1.6 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 6.1.4 |
| graphicsmagick | graphicsmagick | 1.1 |
| graphicsmagick | graphicsmagick | 1.1.3 |
| imagemagick | imagemagick | 6.2.0.4 |
| imagemagick | imagemagick | 6.1.5 |
| graphicsmagick | graphicsmagick | 1.0 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 6.0.8 |
| graphicsmagick | graphicsmagick | 1.1.5 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.5 |
| graphicsmagick | graphicsmagick | 1.1.4 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.8 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 6.1.7 |
The XWD Decoder in ImageMagick before 6.2.2.3, and GraphicsMagick before 1.1.6-r1, allows remote attackers to cause a denial of service (infinite loop) via an image with a zero color mask.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.4.3 |
| graphicsmagick | graphicsmagick | 1.0.6 |
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 6.1.1.6 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 6.1.4 |
| graphicsmagick | graphicsmagick | 1.1 |
| imagemagick | imagemagick | 6.2.2 |
| imagemagick | imagemagick | 5.5.6 |
| graphicsmagick | graphicsmagick | 1.1.3 |
| imagemagick | imagemagick | 6.2.0.4 |
| imagemagick | imagemagick | 6.1.5 |
| graphicsmagick | graphicsmagick | 1.0 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 5.5.3.2.1.2.0 |
| imagemagick | imagemagick | 5.5.6.0_2003-04-09 |
| imagemagick | imagemagick | 6.0.8 |
| graphicsmagick | graphicsmagick | 1.1.5 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.5 |
| graphicsmagick | graphicsmagick | 1.1.6 |
| graphicsmagick | graphicsmagick | 1.1.4 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.8 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 6.1.7 |
| imagemagick | imagemagick | 5.4.8.2.1.1.0 |
ImageMagick before 6.2.4.2-r1 allows local users in the portage group to increase privileges via a shared object in the Portage temporary build directory, which is added to the search path allowing objects in it to be loaded at runtime.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 5.3.4 |
| imagemagick | imagemagick | 5.3.7 |
| imagemagick | imagemagick | 6.0.2.7 |
| imagemagick | imagemagick | 6.1.7.5 |
| imagemagick | imagemagick | 6.0.7.3 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 5.2.0 |
| imagemagick | imagemagick | 5.4.9.1 |
| imagemagick | imagemagick | 6.1.4.5 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.4.6.3 |
| imagemagick | imagemagick | 5.5.7q8 |
| imagemagick | imagemagick | 5.3.2 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 4.2.7 |
| imagemagick | imagemagick | 5.5.2.5 |
| imagemagick | imagemagick | 6.2.1.7 |
| imagemagick | imagemagick | 5.5.5.3 |
| imagemagick | imagemagick | 6.0.8.3 |
| imagemagick | imagemagick | 5.2.6 |
| imagemagick | imagemagick | 6.0.4.4 |
| imagemagick | imagemagick | 6.1.2.7 |
| imagemagick | imagemagick | 6.0.1.4 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 5.3.6 |
| imagemagick | imagemagick | 6.0.3.5 |
| imagemagick | imagemagick | 6.1.6.9 |
| imagemagick | imagemagick | 6.0.0.7 |
| imagemagick | imagemagick | 6.1.5.8 |
| imagemagick | imagemagick | 5.4.3.11 |
| imagemagick | imagemagick | 6.2.3.6 |
| imagemagick | imagemagick | 5.4.0.5 |
| imagemagick | imagemagick | 5.5.3.2 |
| imagemagick | imagemagick | 6.2.0.8 |
| imagemagick | imagemagick | 5.5.7.31 |
| imagemagick | imagemagick | 6.0.5.3 |
| imagemagick | imagemagick | 6.1.1.6 |
| imagemagick | imagemagick | 5.5.7.35 |
| imagemagick | imagemagick | 5.3.0 |
| imagemagick | imagemagick | 5.4.8.3 |
| imagemagick | imagemagick | 6.1.3.7 |
| imagemagick | imagemagick | 5.3.1 |
| imagemagick | imagemagick | 6.1.0.9 |
| imagemagick | imagemagick | 5.4.1.2 |
| imagemagick | imagemagick | 4.2.9 |
| imagemagick | imagemagick | 5.4.5.1 |
| imagemagick | imagemagick | 5.3.8.2 |
| imagemagick | imagemagick | 5.5.7q16 |
| imagemagick | imagemagick | 5.3.9 |
| imagemagick | imagemagick | 5.5.1.4 |
| imagemagick | imagemagick | 6.1.9.4 |
| imagemagick | imagemagick | 5.5.4.4 |
| imagemagick | imagemagick | 5.3.5 |
| imagemagick | imagemagick | 5.4.7.4 |
| imagemagick | imagemagick | 6.1.8.7 |
| imagemagick | imagemagick | 6.2.2.5 |
| imagemagick | imagemagick | 6.0.6.2 |
| imagemagick | imagemagick | 5.4.2.3 |
The delegate code in ImageMagick 6.2.4.5-0.3 allows remote attackers to execute arbitrary commands via shell metacharacters in a filename that is processed by the display command.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.2.4.5 |
Format string vulnerability in the SetImageInfo function in image.c for ImageMagick 6.2.3 and other versions, and GraphicsMagick, allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via a numeric format string specifier such as %d in the file name, a variant of CVE-2005-0397, and as demonstrated using the convert program.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-134,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.2.3 |
Heap-based buffer overflow in the libMagick component of ImageMagick 6.0.6.2 might allow attackers to execute arbitrary code via an image index array that triggers the overflow during filename glob expansion by the ExpandFilenames function.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.0.6.2 |
| imagemagick | imagemagick | 6.2.4 |
Multiple buffer overflows in ImageMagick before 6.2.9 allow user-assisted attackers to execute arbitrary code via crafted XCF images.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.2.3 |
| imagemagick | imagemagick | 6.2.8 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.2.4.5 |
| imagemagick | imagemagick | 6.2.7 |
| imagemagick | imagemagick | 6.2.2 |
| imagemagick | imagemagick | 6.2.2.5 |
| imagemagick | imagemagick | 6.2.0.4 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.2.3.6 |
| imagemagick | imagemagick | 6.2.0.8 |
| imagemagick | imagemagick | 6.2.4 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.2.1.7 |
| imagemagick | imagemagick | 6.2.5 |
| imagemagick | imagemagick | 6.2.6 |
Multiple integer overflows in ImageMagick before 6.2.9 allows user-assisted attackers to execute arbitrary code via crafted Sun Rasterfile (bitmap) images that trigger heap-based buffer overflows.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-189,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| imagemagick | imagemagick | 6.2.3 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.2.4.5 |
| imagemagick | imagemagick | 6.2.7 |
| imagemagick | imagemagick | 6.2.2 |
| imagemagick | imagemagick | 6.2.2.5 |
| imagemagick | imagemagick | 6.2.0.4 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.2.3.6 |
| imagemagick | imagemagick | 6.2.0.8 |
| imagemagick | imagemagick | 6.2.4 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.2.1.7 |
| imagemagick | imagemagick | 6.2.5 |
| imagemagick | imagemagick | 6.2.6 |
Integer overflow in the ReadSGIImage function in sgi.c in ImageMagick before 6.2.9 allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via large (1) bytes_per_pixel, (2) columns, and (3) rows values, which trigger a heap-based buffer overflow.
CVSS 2.0
Severity: LOW
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 6.1.1.6 |
| imagemagick | imagemagick | 6.2.8 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 6.1.4 |
| imagemagick | imagemagick | 6.2.4.5 |
| imagemagick | imagemagick | 6.2.7 |
| imagemagick | imagemagick | 6.2.2 |
| imagemagick | imagemagick | 6.2.0.4 |
| imagemagick | imagemagick | 6.1.5 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.2.4 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 6.2.5 |
| imagemagick | imagemagick | 6.2.6 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0.5 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.8 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 6.1.7 |
Multiple buffer overflows in GraphicsMagick before 1.1.7 and ImageMagick 6.0.7 allow user-assisted attackers to cause a denial of service and possibly execute arbitrary code via (1) a DCM image that is not properly handled by the ReadDCMImage function in coders/dcm.c, or (2) a PALM image that is not properly handled by the ReadPALMImage function in coders/palm.c.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.0.7 |
| graphicsmagick | graphicsmagick | 1.1 |
| graphicsmagick | graphicsmagick | 1.0.6 |
| graphicsmagick | graphicsmagick | 1.1.3 |
| graphicsmagick | graphicsmagick | 1.0 |
| graphicsmagick | graphicsmagick | 1.1.5 |
| graphicsmagick | graphicsmagick | 1.1.4 |
| graphicsmagick | graphicsmagick | * |
Multiple buffer overflows in Imagemagick 6.0 before 6.0.6.2, and 6.2 before 6.2.4.5, has unknown impact and user-assisted attack vectors via a crafted SGI image.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| debian | debian_linux | 3.1 |
| imagemagick | imagemagick | * |
| debian | debian_linux | 4.0 |
| canonical | ubuntu_linux | 5.10 |
| canonical | ubuntu_linux | 6.06 |
Buffer overflow in GraphicsMagick and ImageMagick allows user-assisted remote attackers to cause a denial of service and possibly execute arbitrary code via a PALM image that is not properly handled by the ReadPALMImage function in coders/palm.c. NOTE: this issue is due to an incomplete patch for CVE-2006-5456.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.3.3.4 |
| graphicsmagick | graphicsmagick | * |
Multiple integer overflows in ImageMagick before 6.3.3-5 allow remote attackers to execute arbitrary code via (1) a crafted DCM image, which results in a heap-based overflow in the ReadDCMImage function, or (2) the (a) colors or (b) comments field in a crafted XWD image, which results in a heap-based overflow in the ReadXWDImage function, different issues than CVE-2007-1667.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-189,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.3.0.4 |
| imagemagick | imagemagick | 6.3.1.3 |
| imagemagick | imagemagick | 6.3.2.0 |
| imagemagick | imagemagick | 6.3.0.7 |
| imagemagick | imagemagick | 6.3.3.3 |
| imagemagick | imagemagick | 6.3.2.5 |
| imagemagick | imagemagick | 6.3.2.6 |
| imagemagick | imagemagick | 6.3.3.1 |
| imagemagick | imagemagick | 6.3.1.0 |
| imagemagick | imagemagick | 6.3.3.2 |
| imagemagick | imagemagick | 6.3.0.3 |
| imagemagick | imagemagick | 6.3.1.1 |
| imagemagick | imagemagick | 6.3.1.2. |
| imagemagick | imagemagick | 6.3.2.8 |
| imagemagick | imagemagick | 6.3.0.0 |
| imagemagick | imagemagick | 6.3.3.0 |
| imagemagick | imagemagick | 6.3.3.4 |
| imagemagick | imagemagick | 6.3.1.7 |
| imagemagick | imagemagick | 6.3.1.5 |
| imagemagick | imagemagick | 6.3.2.7 |
| imagemagick | imagemagick | 6.3.1.6 |
| imagemagick | imagemagick | 6.3.2.2 |
| imagemagick | imagemagick | 6.3.0.5 |
| imagemagick | imagemagick | 6.3.2.1 |
| imagemagick | imagemagick | 6.3.1.4 |
| imagemagick | imagemagick | 6.3.2.4 |
| imagemagick | imagemagick | 6.3.0.1 |
| imagemagick | imagemagick | 6.3.2.3 |
| imagemagick | imagemagick | 6.3.0.2 |
| imagemagick | imagemagick | 6.3.0.8 |
ImageMagick before 6.3.5-9 allows context-dependent attackers to cause a denial of service via a crafted image file that triggers (1) an infinite loop in the ReadDCMImage function, related to ReadBlobByte function calls; or (2) an infinite loop in the ReadXCFImage function, related to ReadBlobMSBLong function calls.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-399,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.3.4 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 6.2.4.5 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 6.3.3_5 |
| imagemagick | imagemagick | 6.2.4 |
| imagemagick | imagemagick | 6.2.9.2 |
| imagemagick | imagemagick | 6.3.2 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 6.2.5 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 6.0.4.4 |
| imagemagick | imagemagick | 6.1.1 |
| imagemagick | imagemagick | 6.3.3_3 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.8 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 5.4.3 |
| imagemagick | imagemagick | 6.2.8 |
| imagemagick | imagemagick | 5.5.3_.2_1.2.0 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 6.3.1 |
| imagemagick | imagemagick | 6.1.4 |
| imagemagick | imagemagick | 6.2.7 |
| imagemagick | imagemagick | 5.5.7.15 |
| imagemagick | imagemagick | 6.2.2 |
| imagemagick | imagemagick | 6.1.5 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.2.6 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 6.2.3 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 6.0.5 |
| imagemagick | imagemagick | 6.2.0.3 |
| imagemagick | imagemagick | 6.2.9 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 5.5.6.0_20030409 |
| imagemagick | imagemagick | 6.2.3.4 |
| imagemagick | imagemagick | 6.0.6.2 |
| imagemagick | imagemagick | 5.4.8.2_1.1.0 |
| imagemagick | imagemagick | 6.2.4.3 |
| imagemagick | imagemagick | 6.1.7 |
| imagemagick | imagemagick | 6.3.3_6 |
| imagemagick | imagemagick | 5.4.2.3 |
Multiple integer overflows in ImageMagick before 6.3.5-9 allow context-dependent attackers to execute arbitrary code via a crafted (1) .dcm, (2) .dib, (3) .xbm, (4) .xcf, or (5) .xwd image file, which triggers a heap-based buffer overflow.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-189,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.3.4 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 6.2.4.5 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 6.3.3_5 |
| imagemagick | imagemagick | 6.2.4 |
| imagemagick | imagemagick | 6.2.9.2 |
| imagemagick | imagemagick | 6.3.2 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 6.2.5 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 6.0.4.4 |
| imagemagick | imagemagick | 6.1.1 |
| imagemagick | imagemagick | 6.3.3_3 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.8 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 5.4.3 |
| imagemagick | imagemagick | 6.2.8 |
| imagemagick | imagemagick | 5.5.3_.2_1.2.0 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 6.3.1 |
| imagemagick | imagemagick | 6.1.4 |
| imagemagick | imagemagick | 6.2.7 |
| imagemagick | imagemagick | 5.5.7.15 |
| imagemagick | imagemagick | 6.2.2 |
| imagemagick | imagemagick | 6.1.5 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.2.6 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 6.2.3 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 6.0.5 |
| imagemagick | imagemagick | 6.2.0.3 |
| imagemagick | imagemagick | 6.2.9 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 5.5.6.0_20030409 |
| imagemagick | imagemagick | 6.2.3.4 |
| imagemagick | imagemagick | 6.0.6.2 |
| imagemagick | imagemagick | 5.4.8.2_1.1.0 |
| imagemagick | imagemagick | 6.2.4.3 |
| imagemagick | imagemagick | 6.1.7 |
| imagemagick | imagemagick | 6.3.3_6 |
| imagemagick | imagemagick | 5.4.2.3 |
Off-by-one error in the ReadBlobString function in blob.c in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted image file, which triggers the writing of a '\0' character to an out-of-bounds address.
CVSS 2.0
Severity: HIGH
Problem Type: CWE-189,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 5.3.3 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.3.4 |
| imagemagick | imagemagick | 5.4.4.5 |
| imagemagick | imagemagick | 5.3.8 |
| imagemagick | imagemagick | 5.4.8 |
| imagemagick | imagemagick | 6.2.4.5 |
| imagemagick | imagemagick | 5.5.6 |
| imagemagick | imagemagick | 6.3.3_5 |
| imagemagick | imagemagick | 6.2.4 |
| imagemagick | imagemagick | 6.2.9.2 |
| imagemagick | imagemagick | 6.3.2 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 6.2.5 |
| imagemagick | imagemagick | 5.5.4 |
| imagemagick | imagemagick | 6.0.4.4 |
| imagemagick | imagemagick | 6.1.1 |
| imagemagick | imagemagick | 6.3.3_3 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.1.8 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 5.4.3 |
| imagemagick | imagemagick | 6.2.8 |
| imagemagick | imagemagick | 5.5.3_.2_1.2.0 |
| imagemagick | imagemagick | 6.2.1 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 6.3.1 |
| imagemagick | imagemagick | 6.1.4 |
| imagemagick | imagemagick | 6.2.7 |
| imagemagick | imagemagick | 5.5.7.15 |
| imagemagick | imagemagick | 6.2.2 |
| imagemagick | imagemagick | 6.1.5 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.2.6 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 6.2.3 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 5.4.7 |
| imagemagick | imagemagick | 6.0.5 |
| imagemagick | imagemagick | 6.2.0.3 |
| imagemagick | imagemagick | 6.2.9 |
| imagemagick | imagemagick | 5.5.7 |
| imagemagick | imagemagick | 5.5.6.0_20030409 |
| imagemagick | imagemagick | 6.2.3.4 |
| imagemagick | imagemagick | 6.0.6.2 |
| imagemagick | imagemagick | 5.4.8.2_1.1.0 |
| imagemagick | imagemagick | 6.2.4.3 |
| imagemagick | imagemagick | 6.1.7 |
| imagemagick | imagemagick | 6.3.3_6 |
| imagemagick | imagemagick | 5.4.2.3 |
Sign extension error in the ReadDIBImage function in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted width value in an image file, which triggers an integer overflow and a heap-based buffer overflow.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 1.8 | 5.9 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-681,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| canonical | ubuntu_linux | 6.10 |
| canonical | ubuntu_linux | 6.06 |
| canonical | ubuntu_linux | 7.04 |
The load_tile function in the XCF coder in coders/xcf.c in (1) ImageMagick 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .xcf file that triggers an out-of-bounds heap write, possibly related to the ScaleCharToQuantum function.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.2.8.1 |
| imagemagick | graphicsmagick | 1.1.9 |
| imagemagick | graphicsmagick | 1.1.12 |
| imagemagick | graphicsmagick | 1.1.11 |
| imagemagick | imagemagick | 6.2.8.0 |
| imagemagick | imagemagick | 6.2.8.3 |
| imagemagick | graphicsmagick | 1.1.7 |
| imagemagick | imagemagick | 6.2.8.2 |
| imagemagick | graphicsmagick | 1.1.10 |
| imagemagick | graphicsmagick | 1.1.8 |
Heap-based buffer overflow in the ReadPCXImage function in the PCX coder in coders/pcx.c in (1) ImageMagick 6.2.4-5 and 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .pcx file that triggers incorrect memory allocation for the scanline array, leading to memory corruption.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-399,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.2.8.1 |
| imagemagick | graphicsmagick | 1.1.9 |
| imagemagick | graphicsmagick | 1.1.12 |
| imagemagick | graphicsmagick | 1.1.11 |
| imagemagick | imagemagick | 6.2.8.0 |
| imagemagick | imagemagick | 6.2.8.3 |
| imagemagick | graphicsmagick | 1.1.7 |
| imagemagick | imagemagick | 6.2.8.2 |
| imagemagick | graphicsmagick | 1.1.10 |
| imagemagick | graphicsmagick | 1.1.8 |
Integer overflow in the XMakeImage function in magick/xwindow.c in ImageMagick 6.5.2-8, and GraphicsMagick, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF file, which triggers a buffer overflow. NOTE: some of these details are obtained from third party information.
CVSS 2.0
Severity: HIGH
Problem Type: CWE-189,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.5.2-8 |
Untrusted search path vulnerability in configure.c in ImageMagick before 6.6.5-5, when MAGICKCORE_INSTALLED_SUPPORT is defined, allows local users to gain privileges via a Trojan horse configuration file in the current working directory.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.3.7-9 |
| imagemagick | imagemagick | 6.5.8-5 |
| imagemagick | imagemagick | 6.5.4-2 |
| imagemagick | imagemagick | 6.4.4 |
| imagemagick | imagemagick | 6.3.3-9 |
| imagemagick | imagemagick | 6.3.9-5 |
| imagemagick | imagemagick | 6.5.2-5 |
| imagemagick | imagemagick | 6.3.8-3 |
| imagemagick | imagemagick | 6.3.3 |
| imagemagick | imagemagick | 6.4.7-7 |
| imagemagick | imagemagick | 6.3.6-9 |
| imagemagick | imagemagick | 6.5.4-10 |
| imagemagick | imagemagick | 6.4.8 |
| imagemagick | imagemagick | 6.4.3-1 |
| imagemagick | imagemagick | 6.5.6-3 |
| imagemagick | imagemagick | 6.3.5-4 |
| imagemagick | imagemagick | 6.3.7-1 |
| imagemagick | imagemagick | 6.6.4-2 |
| imagemagick | imagemagick | 6.5.0-1 |
| imagemagick | imagemagick | 6.5.4-6 |
| imagemagick | imagemagick | 6.3.3-7 |
| imagemagick | imagemagick | 6.4.3-7 |
| imagemagick | imagemagick | 6.6.2-10 |
| imagemagick | imagemagick | 6.4.9-3 |
| imagemagick | imagemagick | 6.3.4-1 |
| imagemagick | imagemagick | 6.4.9-7 |
| imagemagick | imagemagick | 6.3.4-9 |
| imagemagick | imagemagick | 6.6.0-8 |
| imagemagick | imagemagick | 6.3.5-5 |
| imagemagick | imagemagick | 6.5.2-4 |
| imagemagick | imagemagick | 6.3.7-3 |
| imagemagick | imagemagick | 6.6.1-9 |
| imagemagick | imagemagick | 6.4.5-4 |
| imagemagick | imagemagick | 6.6.2-2 |
| imagemagick | imagemagick | 6.4.3-3 |
| imagemagick | imagemagick | 6.5.3-10 |
| imagemagick | imagemagick | 6.5.7-1 |
| imagemagick | imagemagick | 6.6.1-6 |
| imagemagick | imagemagick | 6.6.4-7 |
| imagemagick | imagemagick | 6.4.8-8 |
| imagemagick | imagemagick | 6.6.5-3 |
| imagemagick | imagemagick | 6.4.6-1 |
| imagemagick | imagemagick | 6.3.2-1 |
| imagemagick | imagemagick | 6.4.4-7 |
| imagemagick | imagemagick | 6.3.6-6 |
| imagemagick | imagemagick | 6.5.8-3 |
| imagemagick | imagemagick | 6.4.4-8 |
| imagemagick | imagemagick | 6.5.2-9 |
| imagemagick | imagemagick | 6.3.6-3 |
| imagemagick | imagemagick | 6.3.6-7 |
| imagemagick | imagemagick | 6.4.8-1 |
| imagemagick | imagemagick | 6.3.1-7 |
| imagemagick | imagemagick | 6.6.0-5 |
| imagemagick | imagemagick | 6.4.1 |
| imagemagick | imagemagick | 6.4.4-5 |
| imagemagick | imagemagick | 6.5.7-8 |
| imagemagick | imagemagick | 6.5.9-2 |
| imagemagick | imagemagick | 6.6.2-6 |
| imagemagick | imagemagick | 6.5.1-7 |
| imagemagick | imagemagick | 6.5.9-10 |
| imagemagick | imagemagick | 6.5.1-1 |
| imagemagick | imagemagick | 6.5.1-2 |
| imagemagick | imagemagick | 6.4.2-7 |
| imagemagick | imagemagick | 6.4.7-8 |
| imagemagick | imagemagick | 6.5.5-6 |
| imagemagick | imagemagick | 6.4.0-8 |
| imagemagick | imagemagick | 6.5.5-7 |
| imagemagick | imagemagick | 6.3.4-2 |
| imagemagick | imagemagick | 6.6.3-6 |
| imagemagick | imagemagick | 6.4.0-5 |
| imagemagick | imagemagick | 6.5.8-6 |
| imagemagick | imagemagick | 6.3.8-9 |
| imagemagick | imagemagick | 6.4.0-11 |
| imagemagick | imagemagick | 6.4.3-5 |
| imagemagick | imagemagick | 6.5.7-3 |
| imagemagick | imagemagick | 6.3.6-2 |
| imagemagick | imagemagick | 6.3.8-2 |
| imagemagick | imagemagick | 6.3.8-1 |
| imagemagick | imagemagick | 6.5.8-8 |
| imagemagick | imagemagick | 6.3.5-6 |
| imagemagick | imagemagick | 6.3.2-2 |
| imagemagick | imagemagick | 6.4.3-8 |
| imagemagick | imagemagick | 6.5.6-2 |
| imagemagick | imagemagick | 6.3.6-1 |
| imagemagick | imagemagick | 6.5.7-6 |
| imagemagick | imagemagick | 6.4.2 |
| imagemagick | imagemagick | 6.4.2-1 |
| imagemagick | imagemagick | 6.5.6-9 |
| imagemagick | imagemagick | 6.4.6-9 |
| imagemagick | imagemagick | 6.6.2-7 |
| imagemagick | imagemagick | 6.5.5 |
| imagemagick | imagemagick | 6.6.0-6 |
| imagemagick | imagemagick | 6.3.9-6 |
| imagemagick | imagemagick | 6.4.8-6 |
| imagemagick | imagemagick | 6.6.2-5 |
| imagemagick | imagemagick | 6.4.5 |
| imagemagick | imagemagick | 6.4.3-2 |
| imagemagick | imagemagick | 6.5.3-3 |
| imagemagick | imagemagick | 6.5.3-4 |
| imagemagick | imagemagick | 6.4.6-6 |
| imagemagick | imagemagick | 6.4.4-3 |
| imagemagick | imagemagick | 6.5.0-7 |
| imagemagick | imagemagick | 6.3.5-10 |
| imagemagick | imagemagick | 6.4.3-6 |
| imagemagick | imagemagick | 6.6.3-4 |
| imagemagick | imagemagick | 6.6.1-5 |
| imagemagick | imagemagick | 6.5.1-9 |
| imagemagick | imagemagick | 6.3.9-8 |
| imagemagick | imagemagick | 6.3.9-7 |
| imagemagick | imagemagick | 6.3.5-7 |
| imagemagick | imagemagick | 6.5.2-1 |
| imagemagick | imagemagick | 6.4.5-9 |
| imagemagick | imagemagick | 6.5.2-2 |
| imagemagick | imagemagick | 6.5.5-9 |
| imagemagick | imagemagick | 6.3.6-10 |
| imagemagick | imagemagick | 6.3.7 |
| imagemagick | imagemagick | 6.6.1-4 |
| imagemagick | imagemagick | 6.3.2-8 |
| imagemagick | imagemagick | 6.3.3-1 |
| imagemagick | imagemagick | 6.5.5-5 |
| imagemagick | imagemagick | 6.4.6-3 |
| imagemagick | imagemagick | 6.4.7-1 |
| imagemagick | imagemagick | 6.3.4-3 |
| imagemagick | imagemagick | 6.3.7-5 |
| imagemagick | imagemagick | * |
| imagemagick | imagemagick | 6.6.0-1 |
| imagemagick | imagemagick | 6.3.3-5 |
| imagemagick | imagemagick | 6.3.9-2 |
| imagemagick | imagemagick | 6.4.2-8 |
| imagemagick | imagemagick | 6.3.2-4 |
| imagemagick | imagemagick | 6.4.6-4 |
| imagemagick | imagemagick | 6.5.2-3 |
| imagemagick | imagemagick | 6.4.2-6 |
| imagemagick | imagemagick | 6.6.4-8 |
| imagemagick | imagemagick | 6.5.2-8 |
| imagemagick | imagemagick | 6.3.3-4 |
| imagemagick | imagemagick | 6.4.0 |
| imagemagick | imagemagick | 6.5.9-1 |
| imagemagick | imagemagick | 6.4.1-6 |
| imagemagick | imagemagick | 6.5.9-5 |
| imagemagick | imagemagick | 6.6.4-10 |
| imagemagick | imagemagick | 6.4.0-6 |
| imagemagick | imagemagick | 6.5.5-10 |
| imagemagick | imagemagick | 6.5.5-3 |
| imagemagick | imagemagick | 6.5.3-5 |
| imagemagick | imagemagick | 6.3.2-5 |
| imagemagick | imagemagick | 6.4.5-7 |
| imagemagick | imagemagick | 6.5.0-5 |
| imagemagick | imagemagick | 6.4.0-7 |
| imagemagick | imagemagick | 6.4.4-1 |
| imagemagick | imagemagick | 6.5.3-6 |
| imagemagick | imagemagick | 6.4.0-4 |
| imagemagick | imagemagick | 6.3.2-6 |
| imagemagick | imagemagick | 6.4.3-10 |
| imagemagick | imagemagick | 6.4.8-10 |
| imagemagick | imagemagick | 6.5.9-4 |
| imagemagick | imagemagick | 6.4.7-10 |
| imagemagick | imagemagick | 6.6.4-5 |
| imagemagick | imagemagick | 6.3.9-9 |
| imagemagick | imagemagick | 6.6.2-8 |
| imagemagick | imagemagick | 6.6.3-3 |
| imagemagick | imagemagick | 6.5.1-3 |
| imagemagick | imagemagick | 6.5.7 |
| imagemagick | imagemagick | 6.4.6 |
| imagemagick | imagemagick | 6.4.8-2 |
| imagemagick | imagemagick | 6.5.4-1 |
| imagemagick | imagemagick | 6.4.6-8 |
| imagemagick | imagemagick | 6.5.5-2 |
| imagemagick | imagemagick | 6.6.1-7 |
| imagemagick | imagemagick | 6.5.6-8 |
| imagemagick | imagemagick | 6.6.5 |
| imagemagick | imagemagick | 6.4.8-4 |
| imagemagick | imagemagick | 6.6.0-9 |
| imagemagick | imagemagick | 6.3.9-1 |
| imagemagick | imagemagick | 6.5.1-10 |
| imagemagick | imagemagick | 6.5.3-1 |
| imagemagick | imagemagick | 6.3.9-4 |
| imagemagick | imagemagick | 6.4.3 |
| imagemagick | imagemagick | 6.3.1-6 |
| imagemagick | imagemagick | 6.3.2-7 |
| imagemagick | imagemagick | 6.4.1-7 |
| imagemagick | imagemagick | 6.5.9-7 |
| imagemagick | imagemagick | 6.4.6-2 |
| imagemagick | imagemagick | 6.6.1-8 |
| imagemagick | imagemagick | 6.5.6-10 |
| imagemagick | imagemagick | 6.4.7-4 |
| imagemagick | imagemagick | 6.5.1-6 |
| imagemagick | imagemagick | 6.3.2 |
| imagemagick | imagemagick | 6.3.6-4 |
| imagemagick | imagemagick | 6.6.4-4 |
| imagemagick | imagemagick | 6.4.7-5 |
| imagemagick | imagemagick | 6.6.1-1 |
| imagemagick | imagemagick | 6.3.8 |
| imagemagick | imagemagick | 6.4.6-5 |
| imagemagick | imagemagick | 6.3.9 |
| imagemagick | imagemagick | 6.4.8-7 |
| imagemagick | imagemagick | 6.5.0-4 |
| imagemagick | imagemagick | 6.5.4-3 |
| imagemagick | imagemagick | 6.3.3-3 |
| imagemagick | imagemagick | 6.5.8 |
| imagemagick | imagemagick | 6.4.1-1 |
| imagemagick | imagemagick | 6.4.9-9 |
| imagemagick | imagemagick | 6.5.8-9 |
| imagemagick | imagemagick | 6.5.4-7 |
| imagemagick | imagemagick | 6.5.0-9 |
| imagemagick | imagemagick | 6.6.1-2 |
| imagemagick | imagemagick | 6.5.6-5 |
| imagemagick | imagemagick | 6.3.3-2 |
| imagemagick | imagemagick | 6.5.2-10 |
| imagemagick | imagemagick | 6.5.8-7 |
| imagemagick | imagemagick | 6.6.4-9 |
| imagemagick | imagemagick | 6.4.2-5 |
| imagemagick | imagemagick | 6.6.3-5 |
| imagemagick | imagemagick | 6.5.7-5 |
| imagemagick | imagemagick | 6.5.2-7 |
| imagemagick | imagemagick | 6.6.0 |
| imagemagick | imagemagick | 6.4.0-1 |
| imagemagick | imagemagick | 6.5.8-4 |
| imagemagick | imagemagick | 6.3.8-6 |
| imagemagick | imagemagick | 6.3.4-5 |
| imagemagick | imagemagick | 6.4.7-3 |
| imagemagick | imagemagick | 6.5.3-8 |
| imagemagick | imagemagick | 6.4.5-1 |
| imagemagick | imagemagick | 6.5.4-5 |
| imagemagick | imagemagick | 6.3.2-3 |
| imagemagick | imagemagick | 6.5.8-1 |
| imagemagick | imagemagick | 6.5.1-4 |
| imagemagick | imagemagick | 6.5.6-7 |
| imagemagick | imagemagick | 6.4.0-10 |
| imagemagick | imagemagick | 6.5.4-4 |
| imagemagick | imagemagick | 6.5.6 |
| imagemagick | imagemagick | 6.5.9 |
| imagemagick | imagemagick | 6.3.4-4 |
| imagemagick | imagemagick | 6.4.2-2 |
| imagemagick | imagemagick | 6.5.3-7 |
| imagemagick | imagemagick | 6.3.4-8 |
| imagemagick | imagemagick | 6.6.0-4 |
| imagemagick | imagemagick | 6.6.5-1 |
| imagemagick | imagemagick | 6.3.4-10 |
| imagemagick | imagemagick | 6.4.2-4 |
| imagemagick | imagemagick | 6.6.0-2 |
| imagemagick | imagemagick | 6.4.1-2 |
| imagemagick | imagemagick | 6.3.9-10 |
| imagemagick | imagemagick | 6.5.5-4 |
| imagemagick | imagemagick | 6.6.5-2 |
| imagemagick | imagemagick | 6.6.1 |
| imagemagick | imagemagick | 6.6.4 |
| imagemagick | imagemagick | 6.5.0-10 |
| imagemagick | imagemagick | 6.5.5-1 |
| imagemagick | imagemagick | 6.5.7-2 |
| imagemagick | imagemagick | 6.4.8-5 |
| imagemagick | imagemagick | 6.5.9-3 |
| imagemagick | imagemagick | 6.6.3-7 |
| imagemagick | imagemagick | 6.4.8-9 |
| imagemagick | imagemagick | 6.5.7-9 |
| imagemagick | imagemagick | 6.6.2-1 |
| imagemagick | imagemagick | 6.3.3-6 |
| imagemagick | imagemagick | 6.6.3-10 |
| imagemagick | imagemagick | 6.3.4 |
| imagemagick | imagemagick | 6.6.3 |
| imagemagick | imagemagick | 6.3.5 |
| imagemagick | imagemagick | 6.3.8-5 |
| imagemagick | imagemagick | 6.6.4-6 |
| imagemagick | imagemagick | 6.4.9-8 |
| imagemagick | imagemagick | 6.3.8-10 |
| imagemagick | imagemagick | 6.4.7-6 |
| imagemagick | imagemagick | 6.6.2-3 |
| imagemagick | imagemagick | 6.3.7-4 |
| imagemagick | imagemagick | 6.4.8-3 |
| imagemagick | imagemagick | 6.4.9-10 |
| imagemagick | imagemagick | 6.5.0-3 |
| imagemagick | imagemagick | 6.5.6-4 |
| imagemagick | imagemagick | 6.5.9-8 |
| imagemagick | imagemagick | 6.6.1-3 |
| imagemagick | imagemagick | 6.3.5-9 |
| imagemagick | imagemagick | 6.4.1-5 |
| imagemagick | imagemagick | 6.5.3 |
| imagemagick | imagemagick | 6.6.0-10 |
| imagemagick | imagemagick | 6.5.7-7 |
| imagemagick | imagemagick | 6.3.8-7 |
| imagemagick | imagemagick | 6.4.2-9 |
| imagemagick | imagemagick | 6.5.8-2 |
| imagemagick | imagemagick | 6.5.4 |
| imagemagick | imagemagick | 6.4.5-2 |
| imagemagick | imagemagick | 6.5.4-8 |
| imagemagick | imagemagick | 6.4.7-2 |
| imagemagick | imagemagick | 6.3.7-2 |
| imagemagick | imagemagick | 6.3.7-7 |
| imagemagick | imagemagick | 6.5.6-6 |
| imagemagick | imagemagick | 6.4.9-2 |
| imagemagick | imagemagick | 6.3.6-8 |
| imagemagick | imagemagick | 6.6.4-1 |
| imagemagick | imagemagick | 6.6.1-10 |
| imagemagick | imagemagick | 6.4.1-4 |
| imagemagick | imagemagick | 6.6.3-1 |
| imagemagick | imagemagick | 6.4.5-6 |
| imagemagick | imagemagick | 6.5.0-2 |
| imagemagick | imagemagick | 6.5.9-6 |
| imagemagick | imagemagick | 6.4.5-3 |
| imagemagick | imagemagick | 6.4.9-5 |
| imagemagick | imagemagick | 6.3.6-5 |
| imagemagick | imagemagick | 6.6.2-9 |
| imagemagick | imagemagick | 6.3.4-6 |
| imagemagick | imagemagick | 6.3.7-10 |
| imagemagick | imagemagick | 6.5.1 |
| imagemagick | imagemagick | 6.5.4-9 |
| imagemagick | imagemagick | 6.6.2-4 |
| imagemagick | imagemagick | 6.3.6 |
| imagemagick | imagemagick | 6.4.1-9 |
| imagemagick | imagemagick | 6.6.0-7 |
| imagemagick | imagemagick | 6.5.0-8 |
| imagemagick | imagemagick | 6.5.5-8 |
| imagemagick | imagemagick | 6.5.1-5 |
| imagemagick | imagemagick | 6.5.2 |
| imagemagick | imagemagick | 6.4.9 |
| imagemagick | imagemagick | 6.3.3-8 |
| imagemagick | imagemagick | 6.5.7-4 |
| imagemagick | imagemagick | 6.4.1-8 |
| imagemagick | imagemagick | 6.4.7-9 |
| imagemagick | imagemagick | 6.5.0-6 |
| imagemagick | imagemagick | 6.4.1-3 |
| imagemagick | imagemagick | 6.5.2-6 |
| imagemagick | imagemagick | 6.4.2-10 |
| imagemagick | imagemagick | 6.5.0 |
| imagemagick | imagemagick | 6.6.3-2 |
| imagemagick | imagemagick | 6.6.2 |
ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted offset and count values in the ResolutionUnit tag in the EXIF IFD0 of an image.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 2.8 | 5.9 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-20,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| redhat | enterprise_linux_server_aus | 6.2 |
| imagemagick | imagemagick | * |
| redhat | enterprise_linux_eus | 6.2 |
| canonical | ubuntu_linux | 11.10 |
| redhat | enterprise_linux_server | 6.0 |
| redhat | enterprise_linux_server | 5.0 |
| redhat | enterprise_linux_server_eus | 6.2 |
| redhat | enterprise_linux_workstation | 5.0 |
| canonical | ubuntu_linux | 11.04 |
| canonical | ubuntu_linux | 10.04 |
| redhat | enterprise_linux_desktop | 6.0 |
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | storage | 2.0 |
| debian | debian_linux | 6.0 |
| canonical | ubuntu_linux | 12.04 |
| debian | debian_linux | 7.0 |
| redhat | enterprise_linux_desktop | 5.0 |
ImageMagick 6.7.5-7 and earlier allows remote attackers to cause a denial of service (infinite loop and hang) via a crafted image whose IFD contains IOP tags that all reference the beginning of the IDF.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 5.5 | MEDIUM | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | 1.8 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-835,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| redhat | enterprise_linux_server_aus | 6.2 |
| imagemagick | imagemagick | * |
| redhat | enterprise_linux_eus | 6.2 |
| canonical | ubuntu_linux | 11.10 |
| redhat | enterprise_linux_server | 6.0 |
| redhat | enterprise_linux_server | 5.0 |
| redhat | enterprise_linux_server_eus | 6.2 |
| redhat | enterprise_linux_workstation | 5.0 |
| canonical | ubuntu_linux | 11.04 |
| canonical | ubuntu_linux | 10.04 |
| redhat | enterprise_linux_desktop | 6.0 |
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | storage | 2.0 |
| debian | debian_linux | 6.0 |
| canonical | ubuntu_linux | 12.04 |
| debian | debian_linux | 7.0 |
| redhat | enterprise_linux_desktop | 5.0 |
The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (crash) via a zero value in the component count of an EXIF XResolution tag in a JPEG file, which triggers an out-of-bounds read.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 6.5 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | 2.8 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-125,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| canonical | ubuntu_linux | 11.10 |
| debian | debian_linux | 6.0 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 11.04 |
| opensuse | opensuse | 11.4 |
| canonical | ubuntu_linux | 10.04 |
| opensuse | opensuse | 12.1 |
The JPEGWarningHandler function in coders/jpeg.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (memory consumption) via a JPEG image with a crafted sequence of restart markers.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 6.5 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | 2.8 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-400,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| redhat | enterprise_linux_eus | 6.2 |
| redhat | enterprise_linux_server | 6.0 |
| redhat | enterprise_linux_server | 5.0 |
| redhat | enterprise_linux_server_eus | 6.2 |
| canonical | ubuntu_linux | 13.10 |
| redhat | enterprise_linux_workstation | 5.0 |
| opensuse | opensuse | 11.4 |
| redhat | enterprise_linux_desktop | 6.0 |
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | storage | 2.0 |
| debian | debian_linux | 6.0 |
| canonical | ubuntu_linux | 12.04 |
| redhat | enterprise_linux_desktop | 5.0 |
| redhat | enterprise_linux_aus | 6.2 |
| canonical | ubuntu_linux | 12.10 |
| opensuse | opensuse | 12.1 |
Multiple integer overflows in (1) magick/profile.c or (2) magick/property.c in ImageMagick 6.7.5 and earlier allow remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted offset value in the ResolutionUnit tag in the EXIF IFD0 of an image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0247.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 1.8 | 5.9 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-190,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| canonical | ubuntu_linux | 11.10 |
| debian | debian_linux | 6.0 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 11.04 |
| opensuse | opensuse | 11.4 |
| canonical | ubuntu_linux | 10.04 |
| opensuse | opensuse | 12.1 |
Integer overflow in the SyncImageProfiles function in profile.c in ImageMagick 6.7.5-8 and earlier allows remote attackers to cause a denial of service (infinite loop) via crafted IOP tag offsets in the IFD in an image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0248.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 5.5 | MEDIUM | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | 1.8 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-835,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| canonical | ubuntu_linux | 11.10 |
| debian | debian_linux | 6.0 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 11.04 |
| opensuse | opensuse | 11.4 |
| canonical | ubuntu_linux | 10.04 |
| opensuse | opensuse | 12.1 |
Integer overflow in the GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-4 allows remote attackers to cause a denial of service (out-of-bounds read) via a large component count for certain EXIF tags in a JPEG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0259.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 7.5 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 3.9 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-190,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| canonical | ubuntu_linux | 11.10 |
| debian | debian_linux | 6.0 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 11.04 |
| opensuse | opensuse | 11.4 |
| canonical | ubuntu_linux | 10.04 |
| opensuse | opensuse | 12.1 |
The TIFFGetEXIFProperties function in coders/tiff.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a crafted EXIF IFD in a TIFF image.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 6.5 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | 2.8 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-125,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | enterprise_linux_server_aus | 6.2 |
| imagemagick | imagemagick | * |
| redhat | storage | 2.0 |
| redhat | enterprise_linux_eus | 6.2 |
| redhat | enterprise_linux_server | 6.0 |
| debian | debian_linux | 6.0 |
| redhat | enterprise_linux_server_eus | 6.2 |
| opensuse | opensuse | 11.4 |
| redhat | enterprise_linux_desktop | 6.0 |
| opensuse | opensuse | 12.1 |
The Magick_png_malloc function in coders/png.c in ImageMagick 6.7.8 and earlier does not use the proper variable type for the allocation size, which might allow remote attackers to cause a denial of service (crash) via a crafted PNG file that triggers incorrect memory allocation.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.7.8-6 |
The ReadGIFImage function in coders/gif.c in ImageMagick before 6.7.8-8 allows remote attackers to cause a denial of service (memory corruption and application crash) via a crafted comment in a GIF image.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 6.7.8-1 |
| imagemagick | imagemagick | 6.7.8-3 |
| imagemagick | imagemagick | * |
| imagemagick | imagemagick | 6.7.8-2 |
| imagemagick | imagemagick | 6.7.8-4 |
| imagemagick | imagemagick | 6.7.8-6 |
| imagemagick | imagemagick | 6.7.8-0 |
| imagemagick | imagemagick | 6.7.8-5 |
The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to execute arbitrary code via shell metacharacters in a crafted image, aka "ImageTragick."
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 8.4 | HIGH | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2.5 | 5.9 |
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 8.4 | HIGH | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2.5 | 5.9 |
CVSS 2.0
Severity: HIGH
Problem Type: CWE-20,CWE-20,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| debian | debian_linux | 8.0 |
| opensuse | leap | 42.1 |
| imagemagick | imagemagick | 7.0.1-0 |
| imagemagick | imagemagick | 7.0.0-0 |
| canonical | ubuntu_linux | 16.04 |
| opensuse | opensuse | 13.2 |
| suse | suse_linux_enterprise_server | 12 |
| debian | debian_linux | 9.0 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 15.10 |
| canonical | ubuntu_linux | 14.04 |
The EPHEMERAL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to delete arbitrary files via a crafted image.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 5.5 | MEDIUM | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N | 1.8 | 3.6 |
| nvd@nist.gov | 5.5 | MEDIUM | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N | 1.8 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-noinfo,CWE-552,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| redhat | enterprise_linux_server_from_rhui | 7.0 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.3_ppc64le |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.4_s390x |
| suse | linux_enterprise_workstation_extension | 12 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.6_s390x |
| suse | linux_enterprise_software_development_kit | 12 |
| suse | linux_enterprise_debuginfo | 11 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.5_s390x |
| redhat | enterprise_linux_hpc_node_eus | 7.2 |
| redhat | enterprise_linux_server_tus | 7.2 |
| oracle | solaris | 10 |
| suse | linux_enterprise_software_development_kit | 11 |
| redhat | enterprise_linux_desktop | 7.0 |
| redhat | enterprise_linux_for_ibm_z_systems | 6.0_s390x |
| redhat | enterprise_linux_for_power_big_endian_eus | 6.7_ppc64 |
| redhat | enterprise_linux_server_aus | 7.4 |
| redhat | enterprise_linux_eus | 7.3 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.4_ppc64 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.6_ppc64le |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.5_ppc64le |
| redhat | enterprise_linux_server_tus | 7.7 |
| oracle | solaris | 11.3 |
| suse | linux_enterprise_server | 11 |
| redhat | enterprise_linux_eus | 7.4 |
| suse | manager_proxy | 2.1 |
| redhat | enterprise_linux_server_aus | 7.2 |
| redhat | enterprise_linux_for_ibm_z_systems | 7.0_s390x |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.3_ppc64 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.4_ppc64le |
| redhat | enterprise_linux_server_aus | 7.3 |
| opensuse | leap | 42.1 |
| imagemagick | imagemagick | 7.0.1-0 |
| redhat | enterprise_linux_desktop | 6.0 |
| redhat | enterprise_linux_for_power_little_endian | 7.0_ppc64le |
| redhat | enterprise_linux_for_power_big_endian | 7.0_ppc64 |
| redhat | enterprise_linux_server_tus | 7.3 |
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | enterprise_linux_eus | 7.5 |
| oracle | linux | 7 |
| redhat | enterprise_linux_server_aus | 7.6 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.7_ppc64 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.7_s390x |
| suse | manager | 2.1 |
| oracle | linux | 6 |
| imagemagick | imagemagick | * |
| suse | linux_enterprise_server | 12 |
| redhat | enterprise_linux_server_supplementary_eus | 6.7z |
| redhat | enterprise_linux_server_aus | 7.7 |
| suse | openstack_cloud | 5 |
| redhat | enterprise_linux_server_from_rhui | 6.0 |
| suse | linux_enterprise_desktop | 12 |
| canonical | ubuntu_linux | 16.04 |
| redhat | enterprise_linux_workstation | 7.0 |
| redhat | enterprise_linux_eus | 7.2 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 6.7_s390x |
| canonical | ubuntu_linux | 12.04 |
| redhat | enterprise_linux_eus | 7.7 |
| canonical | ubuntu_linux | 15.10 |
| canonical | ubuntu_linux | 14.04 |
| redhat | enterprise_linux_hpc_node | 7.0 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.3_s390x |
| redhat | enterprise_linux_eus | 6.7 |
| redhat | enterprise_linux_for_power_big_endian | 6.0_ppc64 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.6_ppc64 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.5_ppc64 |
| redhat | enterprise_linux_server | 6.0 |
| redhat | enterprise_linux_server_tus | 7.6 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.2_ppc64le |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.2_s390x |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.7_ppc64le |
| imagemagick | imagemagick | 7.0.0-0 |
| redhat | enterprise_linux_eus | 7.6 |
| opensuse | opensuse | 13.2 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.2_ppc64 |
| redhat | enterprise_linux_hpc_node | 6.0 |
The MSL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to move arbitrary files via a crafted image.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-264,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| redhat | enterprise_linux_server_supplementary_eus | 6.7z |
| redhat | enterprise_linux_server_aus | 7.2 |
| redhat | enterprise_linux_server | 6.0 |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_hpc_node_eus | 7.2 |
| imagemagick | imagemagick | 7.0.1-0 |
| redhat | enterprise_linux_desktop | 6.0 |
| redhat | enterprise_linux_desktop | 7.0 |
| imagemagick | imagemagick | 7.0.0-0 |
| canonical | ubuntu_linux | 16.04 |
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | enterprise_linux_workstation | 7.0 |
| redhat | enterprise_linux_server_eus | 7.2 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 15.10 |
| canonical | ubuntu_linux | 14.04 |
| redhat | enterprise_linux_hpc_node | 6.0 |
| redhat | enterprise_linux_hpc_node | 7.0 |
The LABEL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to read arbitrary files via a crafted image.
CVSS 2.0
Severity: HIGH
Problem Type: CWE-200,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | * |
| redhat | enterprise_linux_server_supplementary_eus | 6.7z |
| redhat | enterprise_linux_server_aus | 7.2 |
| redhat | enterprise_linux_server | 6.0 |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_hpc_node_eus | 7.2 |
| imagemagick | imagemagick | 7.0.1-0 |
| redhat | enterprise_linux_desktop | 6.0 |
| redhat | enterprise_linux_desktop | 7.0 |
| imagemagick | imagemagick | 7.0.0-0 |
| canonical | ubuntu_linux | 16.04 |
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | enterprise_linux_workstation | 7.0 |
| redhat | enterprise_linux_server_eus | 7.2 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 15.10 |
| canonical | ubuntu_linux | 14.04 |
| redhat | enterprise_linux_hpc_node | 6.0 |
| redhat | enterprise_linux_hpc_node | 7.0 |
The (1) HTTP and (2) FTP coders in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allow remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted image.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 5.5 | MEDIUM | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N | 1.8 | 3.6 |
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 5.5 | MEDIUM | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N | 1.8 | 3.6 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-918,CWE-918,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| redhat | enterprise_linux_server_from_rhui | 7.0 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.3_ppc64le |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.4_s390x |
| suse | linux_enterprise_workstation_extension | 12 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.6_s390x |
| suse | linux_enterprise_software_development_kit | 12 |
| suse | linux_enterprise_debuginfo | 11 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.5_s390x |
| redhat | enterprise_linux_hpc_node_eus | 7.2 |
| redhat | enterprise_linux_server_tus | 7.2 |
| oracle | solaris | 10 |
| suse | linux_enterprise_software_development_kit | 11 |
| redhat | enterprise_linux_desktop | 7.0 |
| redhat | enterprise_linux_for_ibm_z_systems | 6.0_s390x |
| redhat | enterprise_linux_for_power_big_endian_eus | 6.7_ppc64 |
| redhat | enterprise_linux_server_aus | 7.4 |
| redhat | enterprise_linux_eus | 7.3 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.4_ppc64 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.6_ppc64le |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.5_ppc64le |
| redhat | enterprise_linux_server_tus | 7.7 |
| oracle | solaris | 11.3 |
| suse | linux_enterprise_server | 11 |
| redhat | enterprise_linux_eus | 7.4 |
| suse | manager_proxy | 2.1 |
| redhat | enterprise_linux_server_aus | 7.2 |
| redhat | enterprise_linux_for_ibm_z_systems | 7.0_s390x |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.3_ppc64 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.4_ppc64le |
| redhat | enterprise_linux_server_aus | 7.3 |
| opensuse | leap | 42.1 |
| imagemagick | imagemagick | 7.0.1-0 |
| redhat | enterprise_linux_desktop | 6.0 |
| redhat | enterprise_linux_for_power_little_endian | 7.0_ppc64le |
| redhat | enterprise_linux_for_power_big_endian | 7.0_ppc64 |
| redhat | enterprise_linux_server_tus | 7.3 |
| redhat | enterprise_linux_workstation | 6.0 |
| redhat | enterprise_linux_eus | 7.5 |
| oracle | linux | 7 |
| redhat | enterprise_linux_server_aus | 7.6 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.7_ppc64 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.7_s390x |
| suse | manager | 2.1 |
| oracle | linux | 6 |
| imagemagick | imagemagick | * |
| suse | linux_enterprise_server | 12 |
| redhat | enterprise_linux_server_supplementary_eus | 6.7z |
| redhat | enterprise_linux_server_aus | 7.7 |
| suse | openstack_cloud | 5 |
| redhat | enterprise_linux_server_from_rhui | 6.0 |
| suse | linux_enterprise_desktop | 12 |
| canonical | ubuntu_linux | 16.04 |
| redhat | enterprise_linux_workstation | 7.0 |
| redhat | enterprise_linux_eus | 7.2 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 6.7_s390x |
| canonical | ubuntu_linux | 12.04 |
| redhat | enterprise_linux_eus | 7.7 |
| canonical | ubuntu_linux | 15.10 |
| canonical | ubuntu_linux | 14.04 |
| redhat | enterprise_linux_hpc_node | 7.0 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.3_s390x |
| redhat | enterprise_linux_eus | 6.7 |
| redhat | enterprise_linux_for_power_big_endian | 6.0_ppc64 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.6_ppc64 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.5_ppc64 |
| redhat | enterprise_linux_server | 6.0 |
| redhat | enterprise_linux_server_tus | 7.6 |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.2_ppc64le |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 7.2_s390x |
| redhat | enterprise_linux_for_power_little_endian_eus | 7.7_ppc64le |
| imagemagick | imagemagick | 7.0.0-0 |
| redhat | enterprise_linux_eus | 7.6 |
| opensuse | opensuse | 13.2 |
| redhat | enterprise_linux_for_power_big_endian_eus | 7.2_ppc64 |
| redhat | enterprise_linux_hpc_node | 6.0 |
The DrawDashPolygon function in MagickCore/draw.c in ImageMagick before 6.9.4-0 and 7.x before 7.0.1-2 mishandles calculations of certain vertices integer data, which allows remote attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact via a crafted file.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 7.0.1-1 |
| imagemagick | imagemagick | * |
| imagemagick | imagemagick | 7.0.1-0 |
| imagemagick | imagemagick | 7.0.0-0 |
The TraceStrokePolygon function in MagickCore/draw.c in ImageMagick before 6.9.4-0 and 7.x before 7.0.1-2 mishandles the relationship between the BezierQuantum value and certain strokes data, which allows remote attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact via a crafted file.
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 7.0.1-1 |
| imagemagick | imagemagick | * |
| imagemagick | imagemagick | 7.0.1-0 |
| imagemagick | imagemagick | 7.0.0-0 |
The DrawImage function in MagickCore/draw.c in ImageMagick before 6.9.4-0 and 7.x before 7.0.1-2 makes an incorrect function call in attempting to locate the next token, which allows remote attackers to cause a denial of service (buffer overflow and application crash) or possibly have unspecified other impact via a crafted file.
CVSS 2.0
Severity: HIGH
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| imagemagick | imagemagick | 7.0.1-1 |
| imagemagick | imagemagick | * |
| imagemagick | imagemagick | 7.0.1-0 |
| imagemagick | imagemagick | 7.0.0-0 |
The OpenBlob function in blob.c in GraphicsMagick before 1.3.24 and ImageMagick allows remote attackers to execute arbitrary code via a | (pipe) character at the start of a filename.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 3.9 | 5.9 |
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-noinfo,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| oracle | linux | 6 |
| imagemagick | imagemagick | * |
| suse | linux_enterprise_workstation_extension | 12 |
| suse | linux_enterprise_server | 12 |
| debian | debian_linux | 8.0 |
| suse | linux_enterprise_software_development_kit | 12 |
| suse | linux_enterprise_debuginfo | 11 |
| suse | linux_enterprise_server | 12.0 |
| opensuse | leap | 42.1 |
| oracle | solaris | 10 |
| suse | linux_enterprise_software_development_kit | 11 |
| suse | linux_enterprise_desktop | 12 |
| canonical | ubuntu_linux | 16.04 |
| suse | linux_enterprise_software_development_kit | 12.0 |
| opensuse | opensuse | 13.2 |
| oracle | linux | 7 |
| canonical | ubuntu_linux | 12.04 |
| suse | linux_enterprise_desktop | 12.0 |
| oracle | solaris | 11.3 |
| canonical | ubuntu_linux | 15.10 |
| graphicsmagick | graphicsmagick | * |
| canonical | ubuntu_linux | 14.04 |
| suse | studio_onsite | 1.3 |