The function InsertRow in coders/cut.c in ImageMagick 7.0.7-37 allows remote attackers to cause a denial of service via a crafted image file due to an out-of-bounds write.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6 | Oct 1, 2024 | Sep 6, 2018 |
| Debian | — | Upgrade imagemagick | Oct 14, 2018 | Sep 6, 2018 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.14-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Sep 6, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 6, 2018 |
| Suse | — | Upgrade libMagick++-develUpgrade libmagick-7_q16hdri4-32bitUpgrade libmagickwand-7_q16hdri6-32bitUpgrade ImageMagick-config-6-upstreamUpgrade libmagickcore-7_q16hdri6-32bitUpgrade ImageMagick-config-7-SUSEUpgrade libmagick-devel-32bitUpgrade ImageMagick-config-6-SUSEUpgrade libMagickWand1Upgrade libMagick++-7_Q16HDRI4Upgrade libMagickCore-6_Q16-1Upgrade ImageMagick-extraUpgrade perl-GraphicsMagickUpgrade GraphicsMagickUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-docUpgrade imagemagick-devel-32bitUpgrade imagemagick-config-7-upstreamUpgrade libMagickCore-7_Q16HDRI6Upgrade perl-PerlMagickUpgrade libMagick++1Upgrade libMagickWand-7_Q16HDRI6Upgrade libMagickCore1-32bitUpgrade libGraphicsMagick2Upgrade libMagickWand1-32bitUpgrade libMagickCore1Upgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-develUpgrade libMagickWand-6_Q16-1Upgrade ImageMagick | Oct 6, 2018 | Sep 6, 2018 |
| Ubuntu | — | Upgrade libmagickcore5-extraUpgrade libmagick++-6.q16-7Upgrade libmagick++5Upgrade libmagickcore5Upgrade libmagickcore-6.q16-3Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2-extraUpgrade imagemagickUpgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-3-extra | Oct 17, 2018 | Sep 6, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub