ImageMagick 7.0.8-50 Q16 has a heap-based buffer over-read at MagickCore/threshold.c in AdaptiveThresholdImage because a height of zero is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagickUpgrade imagemagick6 | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++ | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade php55-pecl-imagickUpgrade php-pecl-imagickUpgrade php70-pecl-imagickUpgrade ImageMagickUpgrade php72-pecl-imagickUpgrade php56-pecl-imagickUpgrade php71-pecl-imagickUpgrade php54-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade autotrace-develUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfoUpgrade ImageMagick-perlUpgrade autotrace-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-c++-develUpgrade autotraceUpgrade inkscape-debuginfoUpgrade inkscape-view | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 12, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade ImageMagick-c++Upgrade autotraceUpgrade inkscapeUpgrade ImageMagick-c++-develUpgrade emacs-noxUpgrade inkscape-viewUpgrade ImageMagick-develUpgrade emacsUpgrade autotrace-develUpgrade emacs-commonUpgrade ImageMagick-docUpgrade emacs-terminalUpgrade emacs-elUpgrade emacs-filesystemUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade inkscape-docs | Oct 5, 2022 | Jul 17, 2019 |
| Redhat_linux | — | No solution existsUpgrade autotrace-debuginfoUpgrade ImageMagickUpgrade autotrace-develUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-develUpgrade inkscapeUpgrade autotraceUpgrade ImageMagick-c++-develUpgrade inkscape-debuginfoUpgrade ImageMagick-debuginfoUpgrade ImageMagick-docUpgrade inkscape-viewUpgrade inkscape-docs | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade libMagickCore-6_Q16-1-32bitUpgrade libmagickcore-7_q16hdri6-32bitUpgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1Upgrade imagemagick-config-7-upstreamUpgrade ImageMagick-config-7-SUSEUpgrade libMagick++-6_Q16-3Upgrade imagemagick-devel-32bitUpgrade libmagick-7_q16hdri4-32bitUpgrade libMagickCore-7_Q16HDRI6Upgrade libMagickWand-6_Q16-1Upgrade libMagick++-7_Q16HDRI4Upgrade libMagickWand-7_Q16HDRI6Upgrade libmagick-devel-32bitUpgrade ImageMagick-extraUpgrade ImageMagickUpgrade ImageMagick-docUpgrade ImageMagick-config-6-upstreamUpgrade libmagickwand-7_q16hdri6-32bitUpgrade libMagick++-develUpgrade ImageMagick-config-6-SUSEUpgrade perl-PerlMagick | Jul 30, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade libmagick++5 (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-8Upgrade libmagickcore-6.q16-3Upgrade libmagick++-6.q16-7Upgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagickUpgrade libmagick++-6.q16-5v5Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-2 | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub