ImageMagick 7.0.8-34 has a "use of uninitialized value" vulnerability in the ReadPANGOImage function in coders/pango.c.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagickUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-docUpgrade ImageMagick-c++-devel | Oct 28, 2020 | Jun 26, 2019 |
| Amazon_linux | — | Upgrade ImageMagickUpgrade php55-pecl-imagickUpgrade php70-pecl-imagickUpgrade php71-pecl-imagickUpgrade php56-pecl-imagickUpgrade php72-pecl-imagickUpgrade php54-pecl-imagickUpgrade php-pecl-imagick | Jul 18, 2020 | Jun 26, 2019 |
| Centos_linux | — | Upgrade ImageMagick-c++-develUpgrade inkscape-viewUpgrade autotraceUpgrade inkscape-docsUpgrade inkscape-debuginfoUpgrade ImageMagick-docUpgrade autotrace-debuginfoUpgrade inkscapeUpgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade autotrace-develUpgrade ImageMagick-develUpgrade ImageMagickUpgrade ImageMagick-c++ | Apr 1, 2020 | Jun 26, 2019 |
| Debian | — | Upgrade imagemagick | Jul 2, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 12, 2019 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jun 26, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jun 26, 2019 |
| Oracle_linux | — | Upgrade autotrace-develUpgrade emacsUpgrade inkscapeUpgrade ImageMagick-c++-develUpgrade emacs-noxUpgrade autotraceUpgrade ImageMagick-c++Upgrade inkscape-viewUpgrade inkscape-docsUpgrade ImageMagick-develUpgrade emacs-elUpgrade ImageMagickUpgrade ImageMagick-docUpgrade emacs-filesystemUpgrade ImageMagick-perlUpgrade emacs-terminalUpgrade emacs-common | Oct 5, 2022 | Jun 26, 2019 |
| Redhat_linux | — | Upgrade autotrace-debuginfoUpgrade autotraceUpgrade ImageMagickUpgrade inkscape-debuginfoUpgrade inkscape-viewUpgrade ImageMagick-c++-develUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade inkscapeNo solution existsUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-develUpgrade autotrace-develUpgrade ImageMagick-debuginfo | Apr 1, 2020 | Jun 26, 2019 |
| Suse | — | Upgrade libMagickCore-7_Q16HDRI6Upgrade perl-PerlMagickUpgrade ImageMagickUpgrade ImageMagick-config-6-upstreamUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libmagickwand-7_q16hdri6-32bitUpgrade imagemagick-config-7-upstreamUpgrade libmagick-devel-32bitUpgrade ImageMagick-docUpgrade ImageMagick-config-6-SUSEUpgrade libMagick++-6_Q16-3Upgrade libMagickWand-6_Q16-1Upgrade libMagick++-develUpgrade ImageMagick-extraUpgrade libMagickWand-7_Q16HDRI6Upgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-develUpgrade imagemagick-devel-32bitUpgrade libMagick++-7_Q16HDRI4Upgrade libMagickCore-6_Q16-1Upgrade libmagick-7_q16hdri4-32bitUpgrade libMagickCore-6_Q16-1-32bit | Jul 30, 2019 | Jun 26, 2019 |
| Ubuntu | — | Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore5-extra (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-3Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-2Upgrade libmagick++-6.q16-7Upgrade libmagickcore5 (Ubuntu Pro)Upgrade imagemagickUpgrade libmagickcore-dev (Ubuntu Pro) | Nov 15, 2019 | Jun 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub