In ImageMagick 7.0.7-29 and earlier, a memory leak in the formatIPTCfromBuffer function in coders/meta.c was found.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6 | Oct 1, 2024 | Sep 9, 2018 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-c++-develUpgrade ImageMagick-doc | Oct 28, 2020 | Sep 9, 2018 |
| Amazon_linux | — | Upgrade php72-pecl-imagickUpgrade php56-pecl-imagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagickUpgrade php70-pecl-imagickUpgrade php-pecl-imagickUpgrade php55-pecl-imagickUpgrade ImageMagick | Jul 18, 2020 | Sep 9, 2018 |
| Centos_linux | — | Upgrade autotraceUpgrade ImageMagick-c++Upgrade autotrace-debuginfoUpgrade ImageMagick-debuginfoUpgrade ImageMagick-docUpgrade inkscape-debuginfoUpgrade autotrace-develUpgrade ImageMagick-develUpgrade ImageMagick-c++-develUpgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade inkscape-docsUpgrade inkscape-view | Apr 1, 2020 | Sep 9, 2018 |
| Debian | — | Upgrade imagemagick | Jul 30, 2024 | Sep 9, 2018 |
| Huawei Euleros 2_0_sp3 | — | — | May 25, 2022 | Sep 9, 2018 |
| Huawei Euleros 2_0_sp8 | — | — | Apr 26, 2022 | Sep 9, 2018 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.14-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Sep 9, 2018 |
| Oracle_linux | — | Upgrade ImageMagick-c++Upgrade emacs-noxUpgrade emacsUpgrade ImageMagick-perlUpgrade inkscapeUpgrade emacs-commonUpgrade ImageMagick-develUpgrade emacs-terminalUpgrade autotrace-develUpgrade ImageMagick-docUpgrade inkscape-viewUpgrade ImageMagickUpgrade emacs-filesystemUpgrade autotraceUpgrade inkscape-docsUpgrade ImageMagick-c++-develUpgrade emacs-el | Oct 5, 2022 | Sep 11, 2018 |
| Redhat_linux | — | Upgrade ImageMagickUpgrade autotrace-debuginfoUpgrade ImageMagick-develNo solution existsUpgrade inkscape-docsUpgrade inkscape-debuginfoUpgrade inkscapeUpgrade inkscape-viewUpgrade ImageMagick-perlUpgrade autotraceUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade autotrace-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++-devel | Apr 1, 2020 | Sep 9, 2018 |
| Suse | — | Upgrade libMagickWand1Upgrade ImageMagick-config-6-upstreamUpgrade libMagickWand1-32bitUpgrade libMagickCore1-32bitUpgrade libMagickCore-6_Q16-1-32bitUpgrade perl-GraphicsMagickUpgrade libMagick++-6_Q16-3Upgrade ImageMagickUpgrade libGraphicsMagick2Upgrade ImageMagick-config-6-SUSEUpgrade libMagickCore1Upgrade perl-PerlMagickUpgrade libMagick++1Upgrade libMagickWand-6_Q16-1Upgrade libMagickCore-6_Q16-1Upgrade libMagick++-develUpgrade ImageMagick-develUpgrade GraphicsMagick | Sep 25, 2018 | Sep 9, 2018 |
| Ubuntu | — | Upgrade libmagick++5Upgrade libmagickcore5-extraUpgrade imagemagickUpgrade libmagick++-6.q16-7Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-3Upgrade libmagickcore-6.q16-2-extraUpgrade libmagick++-6.q16-5v5Upgrade libmagickcore5 | Oct 17, 2018 | Sep 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub