ImageMagick 7.0.6-5 has a memory leak vulnerability in ReadWEBPImage in coders/webp.c because memory is not freed in certain error cases, as demonstrated by VP8 errors.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Jul 30, 2024 | Sep 4, 2017 |
| Gentoo Linux | — | Upgrade media-gfx/imagemagick. | Nov 13, 2017 | Sep 4, 2017 |
| Suse | — | Upgrade libmagickcore-6_q16-1-32bitUpgrade imagemagick-develUpgrade libmagick-develUpgrade imagemagick-config-6-upstreamUpgrade libmagickcore-6_q16-1Upgrade imagemagickUpgrade imagemagick-config-6-suseUpgrade libmagickwand-6_q16-1Upgrade libmagick-6_q16-3Upgrade perl-perlmagick | Dec 20, 2017 | Sep 4, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub