The ReadRLEImage function in coders/rle.c in ImageMagick 6.8.9.9 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted image file.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Mar 31, 2017 | Jul 11, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 20, 2017 |
| Suse | — | Upgrade libMagickWand1-32bitUpgrade ImageMagickUpgrade libMagickWand1Upgrade libGraphicsMagick2Upgrade libMagickCore-6_Q16-1Upgrade GraphicsMagickUpgrade perl-GraphicsMagickUpgrade libMagick++-6_Q16-3Upgrade perl-PerlMagickUpgrade ImageMagick-config-6-upstreamUpgrade ImageMagick-config-6-SUSEUpgrade libMagick++1Upgrade libMagickWand-6_Q16-1Upgrade libMagick++-develUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagickCore1-32bitUpgrade libMagickCore1Upgrade ImageMagick-devel | Jul 26, 2016 | Jul 11, 2016 |
| Ubuntu | — | Upgrade imagemagick-6.q16Upgrade libmagickcore4Upgrade libmagick++5Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-2-extraUpgrade libmagick++4Upgrade libmagickcore5-extraUpgrade libmagickcore4-extraUpgrade imagemagickUpgrade libmagickcore5Upgrade libmagick++-6.q16-5v5 | Nov 21, 2016 | Jul 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub