distribute-cache.c in ImageMagick re-uses objects after they have been destroyed, which allows remote attackers to have unspecified impact via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Jul 30, 2024 | Mar 17, 2017 |
| Huawei Euleros 2_0_sp2 | — | — | Dec 4, 2019 | Mar 17, 2017 |
| Huawei Euleros 2_0_sp3 | — | — | Apr 16, 2020 | Mar 17, 2017 |
| Oracle Solaris | — | Upgrade editor/gnu-emacs/gnu-emacs-no-x11 to version 24.3-0.175.3.9.0.3.0 on Solaris 11.3Upgrade editor/gnu-emacs to version 24.3-0.175.3.9.0.3.0 on Solaris 11.3Upgrade editor/gnu-emacs/gnu-emacs-gtk to version 24.3-0.175.3.9.0.3.0 on Solaris 11.3Upgrade editor/gnu-emacs/gnu-emacs-x11 to version 24.3-0.175.3.9.0.3.0 on Solaris 11.3Upgrade image/imagemagick to version 6.9.4.2-0.175.3.9.0.3.0 on Solaris 11.3Upgrade editor/gnu-emacs/gnu-emacs-lisp to version 24.3-0.175.3.9.0.3.0 on Solaris 11.3 | Jun 8, 2017 | Mar 17, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 17, 2017 |
| Suse | — | Upgrade perl-perlmagickUpgrade imagemagick-config-6-suseUpgrade libmagick-6_q16-3Upgrade imagemagick-config-6-upstreamUpgrade libmagickcore-6_q16-1Upgrade libmagickcore-6_q16-1-32bitUpgrade libmagickwand-6_q16-1Upgrade imagemagickUpgrade imagemagick-develUpgrade libmagick-devel | Jul 26, 2016 | Jul 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub