In ImageMagick before 6.9.9-3 and 7.x before 7.0.6-3, there is a missing NULL check in the ReadMATImage function in coders/mat.c, leading to a denial of service (assertion failure and application exit) in the DestroyImageInfo function in MagickCore/image.c.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Feb 25, 2019 | Aug 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | — | Dec 4, 2019 | Aug 24, 2017 |
| Huawei Euleros 2_0_sp3 | — | — | Apr 16, 2020 | Aug 24, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 23, 2017 |
| Suse | — | Upgrade libMagick++1Upgrade libMagickCore-6_Q16-1Upgrade ImageMagick-config-6-upstreamUpgrade libMagickWand1-32bitUpgrade libMagick++-6_Q16-3Upgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-config-6-SUSEUpgrade libMagickCore1-32bitUpgrade libMagickWand-6_Q16-1Upgrade ImageMagickUpgrade libMagickCore1Upgrade libMagick++-develUpgrade ImageMagick-develUpgrade perl-PerlMagickUpgrade libMagickWand1 | Jan 24, 2018 | Aug 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub