Integer overflow in coders/icon.c in ImageMagick 6.9.1-3 and later allows remote attackers to cause a denial of service (application crash) via a crafted length value, which triggers a buffer overflow.
CVSS Details
- CVSS 3.0 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-imagemagick | Jun 23, 2016 | Jun 16, 2016 |
| Centos_linux | — | centos-upgrade-imagemagickcentos-upgrade-imagemagick-ccentos-upgrade-imagemagick-c-develcentos-upgrade-imagemagick-develcentos-upgrade-imagemagick-doccentos-upgrade-imagemagick-perl | Jul 22, 2016 | Jun 16, 2016 |
| F5 Big Ip | f5-bigip-upgrade-latest | Jun 17, 2026 | Nov 21, 2016 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-imagemagickhuawei-euleros-2_0_sp1-upgrade-imagemagick-c++huawei-euleros-2_0_sp1-upgrade-imagemagick-perl | Nov 30, 2017 | Mar 15, 2017 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-editor-gnu-emacs-24-3-0-175-3-9-0-3-0oracle-solaris-11-3-upgrade-editor-gnu-emacs-gnu-emacs-gtk-24-3-0-175-3-9-0-3-0oracle-solaris-11-3-upgrade-editor-gnu-emacs-gnu-emacs-lisp-24-3-0-175-3-9-0-3-0oracle-solaris-11-3-upgrade-editor-gnu-emacs-gnu-emacs-no-x11-24-3-0-175-3-9-0-3-0oracle-solaris-11-3-upgrade-editor-gnu-emacs-gnu-emacs-x11-24-3-0-175-3-9-0-3-0oracle-solaris-11-3-upgrade-image-imagemagick-6-9-4-2-0-175-3-9-0-3-0 | May 29, 2017 | Mar 15, 2017 | |
| Oracle_linux | — | oracle-linux-upgrade-imagemagickoracle-linux-upgrade-imagemagick-coracle-linux-upgrade-imagemagick-c-develoracle-linux-upgrade-imagemagick-develoracle-linux-upgrade-imagemagick-docoracle-linux-upgrade-imagemagick-perl | Jun 16, 2016 | Jun 16, 2016 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-imagemagickredhat-upgrade-imagemagick-credhat-upgrade-imagemagick-c-develredhat-upgrade-imagemagick-debuginforedhat-upgrade-imagemagick-develredhat-upgrade-imagemagick-docredhat-upgrade-imagemagick-perl | Jul 29, 2016 | Jun 16, 2016 | |
| Suse | — | suse-upgrade-imagemagicksuse-upgrade-imagemagick-config-6-susesuse-upgrade-imagemagick-config-6-upstreamsuse-upgrade-imagemagick-develsuse-upgrade-libmagick-6_q16-3suse-upgrade-libmagick-develsuse-upgrade-libmagickcore-6_q16-1suse-upgrade-libmagickcore-6_q16-1-32bitsuse-upgrade-libmagickwand-6_q16-1suse-upgrade-perl-perlmagick | Jul 26, 2016 | Jun 16, 2016 |
| Ubuntu | ubuntu-upgrade-imagemagickubuntu-upgrade-imagemagick-6-q16ubuntu-upgrade-libmagick-4ubuntu-upgrade-libmagick-5ubuntu-upgrade-libmagick-6-q16-5v5ubuntu-upgrade-libmagickcore-6-q16-2ubuntu-upgrade-libmagickcore-6-q16-2-extraubuntu-upgrade-libmagickcore4ubuntu-upgrade-libmagickcore4-extraubuntu-upgrade-libmagickcore5ubuntu-upgrade-libmagickcore5-extra | Nov 21, 2016 | Jun 16, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub