When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Floating Point Exception (FPE) in the WritePALMImage() function in coders/palm.c, related to an incorrect bits-per-pixel calculation.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Dec 5, 2017 | Jul 22, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 16, 2017 |
| Suse | — | Upgrade ImageMagick-config-6-SUSEUpgrade libMagickWand-6_Q16-1Upgrade libMagickCore-6_Q16-1-32bitUpgrade libMagick++-develUpgrade ImageMagick-config-6-upstreamUpgrade libMagick++-6_Q16-3Upgrade libMagickWand1Upgrade ImageMagickUpgrade libMagickCore1-32bitUpgrade ImageMagick-develUpgrade libMagickWand1-32bitUpgrade libMagickCore-6_Q16-1Upgrade perl-PerlMagickUpgrade libMagickCore1Upgrade libMagick++1 | Feb 21, 2018 | Jul 22, 2017 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-2Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore5-extraUpgrade libmagick++5Upgrade libmagickcore5Upgrade libmagickcore-6.q16-3Upgrade libmagick++-6.q16-5v5Upgrade imagemagickUpgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16-2-extra | Jun 19, 2018 | Jul 22, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub