PCX parser code in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read).
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade graphicsmagickUpgrade imagemagick | Jul 30, 2024 | Apr 11, 2017 |
| Huawei Euleros 2_0_sp2 | — | — | Dec 4, 2019 | Apr 11, 2017 |
| Huawei Euleros 2_0_sp3 | — | — | Apr 16, 2020 | Apr 11, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 11, 2017 |
| Suse | — | Upgrade libMagickCore1Upgrade libMagickCore-6_Q16-1Upgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-develUpgrade libMagickWand1-32bitUpgrade libMagick++-6_Q16-3Upgrade libMagick++-develUpgrade ImageMagick-config-6-SUSEUpgrade libMagickWand1Upgrade perl-PerlMagickUpgrade libMagick++1Upgrade libMagickCore1-32bitUpgrade ImageMagick-config-6-upstreamUpgrade ImageMagickUpgrade libMagickWand-6_Q16-1 | Dec 18, 2015 | Dec 8, 2014 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-2-extraUpgrade libmagick++-6.q16-5v5Upgrade libmagickcore4-extraUpgrade libmagick++5Upgrade libmagickcore5Upgrade imagemagickUpgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-2Upgrade libmagickcore4Upgrade libmagick++4Upgrade libmagickcore5-extra | Nov 21, 2016 | Dec 8, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub