In ImageMagick 7.0.7-28, there is an infinite loop in the ReadOneMNGImage function of the coders/png.c file. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted mng file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade ImageMagick-doc | Oct 28, 2020 | Apr 16, 2018 |
| Amazon_linux | — | Upgrade php56-pecl-imagickUpgrade php71-pecl-imagickUpgrade php54-pecl-imagickUpgrade ImageMagickUpgrade php70-pecl-imagickUpgrade php55-pecl-imagickUpgrade php72-pecl-imagickUpgrade php-pecl-imagick | Jul 18, 2020 | Apr 16, 2018 |
| Centos_linux | — | Upgrade ImageMagick-debuginfoUpgrade autotrace-develUpgrade ImageMagick-c++Upgrade ImageMagick-develUpgrade ImageMagickUpgrade inkscape-debuginfoUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade inkscape-viewUpgrade ImageMagick-perlUpgrade autotrace-debuginfoUpgrade autotraceUpgrade inkscapeUpgrade ImageMagick-c++-devel | Apr 1, 2020 | Apr 16, 2018 |
| Debian | — | Upgrade imagemagick | Aug 19, 2020 | Apr 16, 2018 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Apr 16, 2018 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Apr 16, 2018 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Apr 16, 2018 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.14-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Apr 16, 2018 |
| Oracle_linux | — | Upgrade inkscape-viewUpgrade ImageMagick-perlUpgrade emacs-terminalUpgrade emacsUpgrade ImageMagickUpgrade ImageMagick-develUpgrade emacs-filesystemUpgrade inkscape-docsUpgrade inkscapeUpgrade autotrace-develUpgrade autotraceUpgrade emacs-noxUpgrade emacs-elUpgrade ImageMagick-docUpgrade emacs-commonUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++ | Oct 5, 2022 | Apr 17, 2018 |
| Redhat_linux | — | Upgrade autotraceUpgrade inkscape-debuginfoNo solution existsUpgrade inkscape-docsUpgrade autotrace-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagickUpgrade inkscape-viewUpgrade ImageMagick-docUpgrade autotrace-develUpgrade ImageMagick-develUpgrade inkscapeUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfo | Apr 1, 2020 | Apr 16, 2018 |
| Suse | — | Upgrade libMagick++1Upgrade libMagickCore1-32bitUpgrade imagemagick-develUpgrade libGraphicsMagick2Upgrade libMagickCore1Upgrade imagemagickUpgrade libMagickWand1-32bitUpgrade perl-graphicsmagickUpgrade graphicsmagickUpgrade libMagickWand1Upgrade libmagickwand-6_q16-1Upgrade perl-perlmagickUpgrade imagemagick-config-6-suseUpgrade libmagickcore-6_q16-1Upgrade libmagickcore-6_q16-1-32bitUpgrade libmagick-develUpgrade libmagick-6_q16-3Upgrade imagemagick-config-6-upstream | May 3, 2018 | Apr 16, 2018 |
| Ubuntu | — | Upgrade libmagick++5Upgrade libmagickcore-6.q16-3Upgrade imagemagickUpgrade libmagick++-6.q16-7Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3-extraUpgrade imagemagick-6.q16Upgrade libmagickcore5-extraUpgrade libmagickcore5Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-2 | Jun 19, 2018 | Apr 16, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub