In ImageMagick 7.0.5-6 Q16, the ReadJNGImage function in coders/png.c allows attackers to cause a denial of service (memory leak) via a crafted file.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Jun 25, 2017 | May 29, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 6, 2017 |
| Suse | — | Upgrade ImageMagick-develUpgrade libGraphicsMagick2Upgrade libMagickWand-6_Q16-1Upgrade libMagick++-develUpgrade perl-GraphicsMagickUpgrade libMagick++1Upgrade libMagickCore1Upgrade ImageMagick-config-6-SUSEUpgrade libMagickWand1Upgrade ImageMagick-config-6-upstreamUpgrade libMagickCore-6_Q16-1-32bitUpgrade GraphicsMagickUpgrade libMagick++-6_Q16-3Upgrade ImageMagickUpgrade perl-PerlMagickUpgrade libMagickWand1-32bitUpgrade libMagickCore1-32bitUpgrade libMagickCore-6_Q16-1 | Jan 26, 2018 | May 29, 2017 |
| Ubuntu | — | Upgrade libmagickcore5Upgrade libmagick++-6.q16-7Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-3Upgrade libmagickcore-6.q16-2Upgrade libmagick++5Upgrade imagemagickUpgrade libmagick++-6.q16-5v5 | Jul 24, 2017 | May 29, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub