GetNextToken in MagickCore/token.c in ImageMagick 7.0.6 allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted SVG document, a different vulnerability than CVE-2017-10928.
CVSS Details
- CVSS 3.0 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Nov 18, 2017 | Sep 21, 2017 |
| Huawei Euleros 2_0_sp1 | — | — | Nov 30, 2017 | Sep 21, 2017 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 30, 2017 | Sep 21, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 18, 2017 |
| Suse | — | Upgrade perl-PerlMagickUpgrade ImageMagick-config-6-SUSEUpgrade libMagick++-develUpgrade ImageMagick-config-6-upstreamUpgrade libMagickCore-6_Q16-1Upgrade ImageMagickUpgrade libMagick++-6_Q16-3Upgrade libMagickWand-6_Q16-1Upgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1-32bit | Dec 20, 2017 | Sep 21, 2017 |
| Ubuntu | — | Upgrade libmagick++5Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore5Upgrade libmagick++-6.q16-7Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-3Upgrade imagemagickUpgrade libmagickcore-6.q16-2Upgrade libmagickcore5-extraUpgrade libmagickcore-6.q16-3-extra | Jun 19, 2018 | Sep 21, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub