In ImageMagick 7.0.6-1, a memory leak vulnerability was found in the function ReadWMFImage in coders/wmf.c, which allows attackers to cause a denial of service in CloneDrawInfo in draw.c.
CVSS Details
- CVSS 3.0 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Dec 5, 2017 | Aug 4, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 4, 2017 |
| Suse | — | Upgrade libMagickWand-6_Q16-1Upgrade libMagick++-develUpgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagickCore-6_Q16-1Upgrade ImageMagickUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-config-6-upstreamUpgrade ImageMagick-config-6-SUSEUpgrade perl-PerlMagick | Nov 8, 2017 | Aug 4, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub