The AcquireResampleFilterThreadSet function in magick/resample-private.h in ImageMagick 7.0.7-4 mishandles failed memory allocation, which allows remote attackers to cause a denial of service (NULL Pointer Dereference in DistortImage in MagickCore/distort.c, and application crash) via unspecified vectors.
CVSS Details
- CVSS 3.0 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Feb 25, 2019 | Sep 25, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 25, 2017 |
| Suse | — | Upgrade ImageMagick-config-6-SUSEUpgrade ImageMagickUpgrade libMagickCore-6_Q16-1Upgrade ImageMagick-config-6-upstreamUpgrade libMagick++-develUpgrade libMagickWand-6_Q16-1Upgrade perl-PerlMagickUpgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-develUpgrade libMagick++-6_Q16-3 | Apr 4, 2018 | Sep 25, 2017 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-3Upgrade libmagick++5Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore5Upgrade imagemagickUpgrade libmagick++-6.q16-7Upgrade libmagickcore5-extra | Jun 19, 2018 | Sep 25, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub