The IsPixelGray function in MagickCore/pixel-accessor.h in ImageMagick 7.0.3-8 allows remote attackers to cause a denial of service (out-of-bounds heap read) via a crafted image file.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Nov 27, 2016 | Nov 26, 2016 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.6.7-0.175.3.17.0.1.0 on Solaris 11.3 | May 29, 2017 | Mar 23, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 19, 2016 |
| Suse | — | Upgrade libMagick++1Upgrade libMagickCore1-32bitUpgrade ImageMagick-config-6-SUSEUpgrade libMagick++-6_Q16-3Upgrade libMagickCore-6_Q16-1Upgrade libMagickWand1-32bitUpgrade libMagickCore1Upgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-config-6-upstreamUpgrade libMagickWand1Upgrade perl-GraphicsMagickUpgrade ImageMagickUpgrade GraphicsMagickUpgrade ImageMagick-develUpgrade libGraphicsMagick2Upgrade libMagick++-develUpgrade libMagickWand-6_Q16-1Upgrade perl-PerlMagick | Dec 6, 2016 | Nov 26, 2016 |
| Ubuntu | — | Upgrade libmagick++4Upgrade imagemagickUpgrade libmagickcore4Upgrade libmagickcore5-extraUpgrade libmagickcore5Upgrade libmagick++5Upgrade libmagickcore-6.q16-2Upgrade libmagickcore4-extraUpgrade libmagick++-6.q16-5v5Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-2-extra | Nov 30, 2016 | Nov 26, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub