In ImageMagick 7.0.7-28, there is an infinite loop in the ReadOneMNGImage function of the coders/png.c file. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted mng file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-devel | Oct 28, 2020 | Apr 16, 2018 |
| Amazon_linux | — | Upgrade php70-pecl-imagickUpgrade php72-pecl-imagickUpgrade php55-pecl-imagickUpgrade php-pecl-imagickUpgrade php71-pecl-imagickUpgrade ImageMagickUpgrade php56-pecl-imagickUpgrade php54-pecl-imagick | Jul 18, 2020 | Apr 16, 2018 |
| Centos_linux | — | Upgrade inkscape-viewUpgrade inkscapeUpgrade inkscape-docsUpgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade autotraceUpgrade ImageMagick-docUpgrade autotrace-debuginfoUpgrade ImageMagick-c++Upgrade inkscape-debuginfoUpgrade ImageMagickUpgrade ImageMagick-develUpgrade autotrace-develUpgrade ImageMagick-debuginfo | Apr 1, 2020 | Apr 16, 2018 |
| Debian | — | Upgrade imagemagick | Aug 19, 2020 | Apr 16, 2018 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Apr 16, 2018 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Apr 16, 2018 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Apr 16, 2018 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.14-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Apr 16, 2018 |
| Oracle_linux | — | Upgrade inkscape-docsUpgrade inkscape-viewUpgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade emacs-terminalUpgrade ImageMagick-develUpgrade emacs-filesystemUpgrade emacsUpgrade autotraceUpgrade autotrace-develUpgrade ImageMagick-docUpgrade emacs-noxUpgrade emacs-elUpgrade emacs-commonUpgrade ImageMagick-c++Upgrade ImageMagick-c++-devel | Oct 5, 2022 | Apr 17, 2018 |
| Redhat_linux | — | Upgrade autotrace-develUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade inkscapeNo solution existsUpgrade inkscape-debuginfoUpgrade autotraceUpgrade ImageMagick-c++-develUpgrade inkscape-viewUpgrade autotrace-debuginfoUpgrade inkscape-docsUpgrade ImageMagickUpgrade ImageMagick-doc | Apr 1, 2020 | Apr 16, 2018 |
| Suse | — | Upgrade perl-PerlMagickUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-config-6-upstreamUpgrade libGraphicsMagick2Upgrade libMagick++1Upgrade libMagickWand-6_Q16-1Upgrade libMagickWand1-32bitUpgrade libMagickCore1Upgrade libMagickCore-6_Q16-1Upgrade libMagickCore1-32bitUpgrade GraphicsMagickUpgrade libMagickWand1Upgrade ImageMagickUpgrade ImageMagick-develUpgrade libMagick++-develUpgrade perl-GraphicsMagickUpgrade ImageMagick-config-6-SUSEUpgrade libMagickCore-6_Q16-1-32bit | May 3, 2018 | Apr 16, 2018 |
| Ubuntu | — | Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore5Upgrade libmagickcore5-extraUpgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-3-extraUpgrade libmagick++5Upgrade libmagickcore-6.q16-3Upgrade imagemagickUpgrade libmagick++-6.q16-7 | Jun 19, 2018 | Apr 16, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub