coders/tiff.c in ImageMagick before 7.0.3.7 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted image.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Nov 27, 2016 | Nov 26, 2016 |
| Huawei Euleros 2_0_sp2 | — | — | Dec 4, 2019 | Mar 1, 2017 |
| Huawei Euleros 2_0_sp3 | — | — | Apr 16, 2020 | Mar 1, 2017 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.6.7-0.175.3.17.0.1.0 on Solaris 11.3 | May 29, 2017 | Mar 1, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 19, 2016 |
| Suse | — | Upgrade GraphicsMagickUpgrade libMagickWand1Upgrade ImageMagick-config-6-SUSEUpgrade libMagickCore-6_Q16-1Upgrade libMagickWand1-32bitUpgrade ImageMagickUpgrade libMagick++-6_Q16-3Upgrade perl-GraphicsMagickUpgrade perl-PerlMagickUpgrade ImageMagick-config-6-upstreamUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagick++-develUpgrade libMagick++1Upgrade libMagickWand-6_Q16-1Upgrade libGraphicsMagick2Upgrade ImageMagick-develUpgrade libMagickCore1-32bitUpgrade libMagickCore1 | Dec 6, 2016 | Nov 26, 2016 |
| Ubuntu | — | Upgrade imagemagick | Nov 19, 2024 | Mar 1, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub