In ImageMagick 7.0.6-3, a memory leak vulnerability was found in the function ReadOneMNGImage in coders/png.c, which allows attackers to cause a denial of service.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Jul 30, 2024 | Aug 7, 2017 |
| Suse | — | Upgrade libMagickWand-6_Q16-1Upgrade GraphicsMagickUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-develUpgrade libMagickCore1Upgrade libMagickCore1-32bitUpgrade libMagickWand1-32bitUpgrade libGraphicsMagick2Upgrade ImageMagick-config-6-upstreamUpgrade libMagick++-develUpgrade perl-PerlMagickUpgrade ImageMagickUpgrade perl-GraphicsMagickUpgrade libMagick++1Upgrade ImageMagick-config-6-SUSEUpgrade libMagickWand1Upgrade libMagickCore-6_Q16-1 | Jan 26, 2018 | Aug 7, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub