The function InsertRow in coders/cut.c in ImageMagick 7.0.7-37 allows remote attackers to cause a denial of service via a crafted image file due to an out-of-bounds write.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6 | Oct 1, 2024 | Sep 6, 2018 |
| Debian | — | Upgrade imagemagick | Oct 14, 2018 | Sep 6, 2018 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.14-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Sep 6, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 6, 2018 |
| Suse | — | Upgrade ImageMagick-config-6-upstreamUpgrade libMagickWand1Upgrade perl-GraphicsMagickUpgrade libmagickcore-7_q16hdri6-32bitUpgrade ImageMagick-config-7-SUSEUpgrade libmagick-7_q16hdri4-32bitUpgrade ImageMagick-extraUpgrade libMagick++-develUpgrade libmagick-devel-32bitUpgrade libMagickCore-6_Q16-1Upgrade ImageMagick-config-6-SUSEUpgrade libMagick++-7_Q16HDRI4Upgrade libmagickwand-7_q16hdri6-32bitUpgrade libMagickCore-7_Q16HDRI6Upgrade imagemagick-config-7-upstreamUpgrade GraphicsMagickUpgrade libMagickCore1Upgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagickWand-7_Q16HDRI6Upgrade libMagickCore1-32bitUpgrade libMagickWand1-32bitUpgrade libGraphicsMagick2Upgrade libMagick++-6_Q16-3Upgrade ImageMagick-docUpgrade libMagick++1Upgrade libMagickWand-6_Q16-1Upgrade imagemagick-devel-32bitUpgrade ImageMagickUpgrade perl-PerlMagick | Oct 6, 2018 | Sep 6, 2018 |
| Ubuntu | — | Upgrade libmagick++-6.q16-7Upgrade libmagickcore5-extraUpgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2Upgrade libmagickcore5Upgrade imagemagick-6.q16Upgrade libmagick++5Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-3Upgrade imagemagick | Oct 17, 2018 | Sep 6, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub