A flaw was found in ImageMagick in versions 7.0.11, where an integer overflow in WriteTHUMBNAILImage of coders/thumbnail.c may trigger undefined behavior via a crafted image file that is submitted by an attacker and processed by an application using ImageMagick. The highest threat from this vulnerability is to system availability.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Aug 22, 2024 | May 11, 2021 |
| Debian | — | Upgrade imagemagick | Jun 4, 2021 | May 11, 2021 |
| Freebsd | — | Upgrade ImageMagick7-nox11Upgrade ImageMagick7 | Nov 4, 2022 | May 13, 2021 |
| Huawei Euleros 2_0_sp2 | — | — | Sep 16, 2021 | May 11, 2021 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 7, 2021 | May 11, 2021 |
| Huawei Euleros 2_0_sp8 | — | — | Aug 10, 2021 | May 11, 2021 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 11, 2021 |
| Suse | — | Upgrade libMagickWand-6_Q16-1Upgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-config-6-upstreamUpgrade libMagickWand-7_Q16HDRI6Upgrade perl-PerlMagickUpgrade libmagickwand-7_q16hdri6-32bitUpgrade ImageMagick-docUpgrade libMagickCore-6_Q16-1Upgrade ImageMagick-extraUpgrade libmagick-devel-32bitUpgrade libmagick-7_q16hdri4-32bitUpgrade libMagickCore-7_Q16HDRI10Upgrade imagemagick-devel-32bitUpgrade ImageMagickUpgrade libMagick++-7_Q16HDRI4Upgrade libMagickWand-7_Q16HDRI10Upgrade libMagickCore-7_Q16HDRI6Upgrade imagemagick-config-7-upstreamUpgrade libMagick++-7_Q16HDRI5Upgrade libMagick++-6_Q16-3Upgrade ImageMagick-config-6-SUSEUpgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1-32bitUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagick++-devel | Apr 21, 2021 | Apr 20, 2021 |
| Ubuntu | — | Upgrade libmagickcore-6-arch-configUpgrade libmagick++-6.q16hdri-8Upgrade libmagickwand-6.q16-devUpgrade libmagick++-6.q16-devUpgrade imagemagickUpgrade libimage-magick-q16-perlUpgrade libmagickcore-6-headersUpgrade imagemagick-commonUpgrade libmagickcore-6.q16-6-extraUpgrade libmagick++-6.q16hdri-devUpgrade libmagick++-6.q16-8Upgrade imagemagick-6.q16hdriUpgrade imagemagick-6.q16Upgrade libmagickwand-devUpgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16hdri-6Upgrade libmagickcore-devUpgrade libmagick++5 (Ubuntu Pro)Upgrade perlmagickUpgrade libmagickcore-6.q16-devUpgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade imagemagick-6-commonUpgrade libmagickcore-6.q16-6Upgrade libimage-magick-perlUpgrade libmagickwand-6.q16-6Upgrade libmagick++-dev | Nov 30, 2021 | Apr 20, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub