ImageMagick 7.0.6-5 has a memory leak vulnerability in ReadWEBPImage in coders/webp.c because memory is not freed in certain error cases, as demonstrated by VP8 errors.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Jul 30, 2024 | Sep 4, 2017 |
| Gentoo Linux | — | Upgrade media-gfx/imagemagick. | Nov 13, 2017 | Sep 4, 2017 |
| Suse | — | Upgrade perl-perlmagickUpgrade libmagick-6_q16-3Upgrade libmagickwand-6_q16-1Upgrade imagemagick-config-6-suseUpgrade imagemagickUpgrade libmagick-develUpgrade libmagickcore-6_q16-1-32bitUpgrade imagemagick-config-6-upstreamUpgrade libmagickcore-6_q16-1Upgrade imagemagick-devel | Dec 20, 2017 | Sep 4, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub