ImageMagick 7.0.8-34 has a memory leak vulnerability in the WriteDPXImage function in coders/dpx.c.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++Upgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick | Oct 28, 2020 | Jun 26, 2019 |
| Amazon_linux | — | Upgrade php70-pecl-imagickUpgrade php71-pecl-imagickUpgrade php-pecl-imagickUpgrade php55-pecl-imagickUpgrade php72-pecl-imagickUpgrade php54-pecl-imagickUpgrade ImageMagickUpgrade php56-pecl-imagick | Jul 18, 2020 | Jun 26, 2019 |
| Centos_linux | — | Upgrade autotrace-develUpgrade inkscapeUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade inkscape-docsUpgrade ImageMagick-develUpgrade autotraceUpgrade ImageMagickUpgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade inkscape-debuginfoUpgrade autotrace-debuginfoUpgrade inkscape-viewUpgrade ImageMagick-c++-devel | Apr 1, 2020 | Jun 26, 2019 |
| Debian | — | Upgrade imagemagick | Jul 2, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jun 26, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jun 26, 2019 |
| Oracle_linux | — | Upgrade emacs-filesystemUpgrade emacs-elUpgrade emacs-terminalUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade autotrace-develUpgrade ImageMagick-c++Upgrade inkscape-docsUpgrade inkscapeUpgrade emacsUpgrade emacs-noxUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade autotraceUpgrade inkscape-viewUpgrade emacs-commonUpgrade ImageMagick-devel | Oct 5, 2022 | Jun 26, 2019 |
| Redhat_linux | — | Upgrade ImageMagick-c++-develUpgrade ImageMagickUpgrade autotrace-develUpgrade autotraceUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfoUpgrade inkscapeUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-develUpgrade inkscape-docsNo solution existsUpgrade autotrace-debuginfoUpgrade inkscape-debuginfoUpgrade inkscape-view | Apr 1, 2020 | Jun 26, 2019 |
| Suse | — | Upgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagickCore-7_Q16HDRI6Upgrade imagemagick-devel-32bitUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagick++-develUpgrade libMagickWand-7_Q16HDRI6Upgrade libmagick-7_q16hdri4-32bitUpgrade libmagick-devel-32bitUpgrade libMagickWand-6_Q16-1Upgrade ImageMagick-develUpgrade libMagick++-7_Q16HDRI4Upgrade imagemagick-config-7-upstreamUpgrade libMagick++-6_Q16-3Upgrade libMagickCore-6_Q16-1Upgrade ImageMagick-extraUpgrade ImageMagick-docUpgrade perl-PerlMagickUpgrade ImageMagick-config-6-SUSEUpgrade libmagickwand-7_q16hdri6-32bitUpgrade ImageMagick-config-7-SUSEUpgrade ImageMagickUpgrade ImageMagick-config-6-upstream | Jul 30, 2019 | Jun 26, 2019 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-3Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-2Upgrade imagemagick-6.q16Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-7Upgrade libmagick++-6.q16-5v5Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-dev (Ubuntu Pro)Upgrade imagemagick | Nov 15, 2019 | Jun 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub