Heap-based buffer overflow in the ReadSFWImage function in coders/sfw.c in ImageMagick 7.0.6-8 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted file.
CVSS Details
- CVSS 3.0 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Nov 18, 2017 | Aug 21, 2017 |
| Gentoo Linux | — | Upgrade media-gfx/imagemagick. | Nov 13, 2017 | Aug 21, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 18, 2017 |
| Suse | — | Upgrade libMagickCore1-32bitUpgrade libMagickCore1Upgrade libMagickCore-6_Q16-1-32bitUpgrade libMagick++-develUpgrade libMagickWand-6_Q16-1Upgrade ImageMagick-develUpgrade libMagick++1Upgrade libGraphicsMagick2Upgrade libMagickWand1Upgrade libMagickCore-6_Q16-1Upgrade perl-PerlMagickUpgrade ImageMagickUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-config-6-upstreamUpgrade perl-GraphicsMagickUpgrade GraphicsMagickUpgrade ImageMagick-config-6-SUSEUpgrade libMagickWand1-32bit | Nov 15, 2017 | Aug 21, 2017 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-2Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-3-extraUpgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16-2-extraUpgrade imagemagickUpgrade libmagickcore5Upgrade libmagick++-6.q16-5v5Upgrade libmagick++5Upgrade libmagickcore-6.q16-3Upgrade libmagickcore5-extra | Jun 19, 2018 | Aug 21, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub