In ImageMagick 7.0.7-29 and earlier, a missing NULL check in ReadOneJNGImage in coders/png.c allows an attacker to cause a denial of service (WriteBlob assertion failure and application exit) via a crafted file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6 | Oct 1, 2024 | Sep 9, 2018 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfo | Oct 28, 2020 | Sep 9, 2018 |
| Amazon_linux | — | Upgrade php56-pecl-imagickUpgrade php71-pecl-imagickUpgrade php54-pecl-imagickUpgrade php55-pecl-imagickUpgrade php72-pecl-imagickUpgrade php-pecl-imagickUpgrade ImageMagickUpgrade php70-pecl-imagick | Jul 18, 2020 | Sep 9, 2018 |
| Centos_linux | — | Upgrade autotrace-debuginfoUpgrade inkscape-viewUpgrade autotrace-develUpgrade inkscape-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade autotraceUpgrade ImageMagick-docUpgrade ImageMagick-develUpgrade ImageMagick-perlUpgrade inkscape-docsUpgrade ImageMagickUpgrade inkscapeUpgrade ImageMagick-debuginfo | Apr 1, 2020 | Sep 9, 2018 |
| Debian | — | Upgrade imagemagick | Feb 19, 2019 | Sep 9, 2018 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Sep 9, 2018 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Sep 9, 2018 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Sep 9, 2018 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.14-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Sep 9, 2018 |
| Oracle_linux | — | Upgrade emacsUpgrade autotraceUpgrade inkscapeUpgrade ImageMagick-docUpgrade emacs-noxUpgrade emacs-filesystemUpgrade ImageMagick-develUpgrade autotrace-develUpgrade emacs-commonUpgrade ImageMagick-c++-develUpgrade inkscape-docsUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade emacs-terminalUpgrade emacs-elUpgrade inkscape-viewUpgrade ImageMagick-perl | Oct 5, 2022 | Sep 11, 2018 |
| Redhat_linux | — | Upgrade autotrace-debuginfoUpgrade inkscape-viewUpgrade inkscape-debuginfoUpgrade inkscape-docsNo solution existsUpgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade autotrace-develUpgrade ImageMagick-docUpgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade autotraceUpgrade ImageMagick-develUpgrade ImageMagick-c++ | Apr 1, 2020 | Sep 9, 2018 |
| Suse | — | Upgrade libMagickCore1Upgrade perl-PerlMagickUpgrade ImageMagick-config-6-SUSEUpgrade libMagickWand-6_Q16-1Upgrade ImageMagick-config-6-upstreamUpgrade GraphicsMagickUpgrade libGraphicsMagick2Upgrade libMagickWand1Upgrade libMagick++-6_Q16-3Upgrade libMagickWand1-32bitUpgrade ImageMagickUpgrade perl-GraphicsMagickUpgrade libMagickCore1-32bitUpgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1Upgrade libMagick++1Upgrade libMagick++-devel | Sep 25, 2018 | Sep 9, 2018 |
| Ubuntu | — | Upgrade libmagick++-6.q16-7Upgrade libmagickcore5-extraUpgrade libmagickcore5Upgrade libmagick++-6.q16-5v5Upgrade imagemagick-6.q16Upgrade libmagick++5Upgrade imagemagickUpgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-3Upgrade libmagickcore-6.q16-2-extra | Oct 17, 2018 | Sep 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub