The MagickRealloc function in memory.c in Graphicsmagick 1.3.25 allows remote attackers to cause a denial of service (crash) via large dimensions in a jpeg image.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-graphicsmagick | Aug 22, 2024 | Mar 1, 2017 | |
| Amazon_linux | — | amazon-linux-upgrade-graphicsmagick | Apr 20, 2017 | Dec 22, 2016 |
| Debian | debian-upgrade-graphicsmagick | Dec 26, 2016 | Dec 22, 2016 | |
| Freebsd | freebsd-upgrade-package-graphicsmagick | Jun 21, 2018 | Jun 18, 2018 | |
| Suse | — | suse-upgrade-graphicsmagicksuse-upgrade-libgraphicsmagick2suse-upgrade-perl-graphicsmagick | Dec 22, 2016 | Dec 22, 2016 |
| Ubuntu | ubuntu-upgrade-graphicsmagick | Nov 19, 2024 | Mar 1, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub