In ImageMagick 7.0.7-29 and earlier, a memory leak in the formatIPTCfromBuffer function in coders/meta.c was found.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6 | Oct 1, 2024 | Sep 9, 2018 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-c++-develUpgrade ImageMagick-doc | Oct 28, 2020 | Sep 9, 2018 |
| Amazon_linux | — | Upgrade php56-pecl-imagickUpgrade php72-pecl-imagickUpgrade php70-pecl-imagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagickUpgrade php-pecl-imagickUpgrade php55-pecl-imagickUpgrade ImageMagick | Jul 18, 2020 | Sep 9, 2018 |
| Centos_linux | — | Upgrade autotrace-develUpgrade autotrace-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade inkscape-debuginfoUpgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade autotraceUpgrade ImageMagick-c++Upgrade inkscapeUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade inkscape-viewUpgrade inkscape-docs | Apr 1, 2020 | Sep 9, 2018 |
| Debian | — | Upgrade imagemagick | Jul 30, 2024 | Sep 9, 2018 |
| Huawei Euleros 2_0_sp3 | — | — | May 25, 2022 | Sep 9, 2018 |
| Huawei Euleros 2_0_sp8 | — | — | Apr 26, 2022 | Sep 9, 2018 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.14-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Sep 9, 2018 |
| Oracle_linux | — | Upgrade emacs-filesystemUpgrade ImageMagick-c++-develUpgrade autotraceUpgrade ImageMagick-docUpgrade inkscape-docsUpgrade emacs-elUpgrade ImageMagickUpgrade inkscape-viewUpgrade ImageMagick-c++Upgrade emacs-commonUpgrade ImageMagick-develUpgrade emacs-terminalUpgrade emacsUpgrade autotrace-develUpgrade ImageMagick-perlUpgrade inkscapeUpgrade emacs-nox | Oct 5, 2022 | Sep 11, 2018 |
| Redhat_linux | — | Upgrade ImageMagick-debuginfoUpgrade autotraceUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade autotrace-develUpgrade ImageMagick-c++-develUpgrade inkscape-viewUpgrade autotrace-debuginfoUpgrade inkscape-docsUpgrade inkscape-debuginfoUpgrade ImageMagickUpgrade ImageMagick-develNo solution existsUpgrade inkscape | Apr 1, 2020 | Sep 9, 2018 |
| Suse | — | Upgrade libMagick++1Upgrade libmagickwand-6_q16-1Upgrade libmagickcore-6_q16-1-32bitUpgrade graphicsmagickUpgrade libmagick-develUpgrade libmagick-6_q16-3Upgrade libMagickWand1-32bitUpgrade libGraphicsMagick2Upgrade libMagickCore1Upgrade libmagickcore-6_q16-1Upgrade perl-perlmagickUpgrade imagemagickUpgrade perl-graphicsmagickUpgrade libMagickCore1-32bitUpgrade libMagickWand1Upgrade imagemagick-config-6-upstreamUpgrade imagemagick-develUpgrade imagemagick-config-6-suse | Sep 25, 2018 | Sep 9, 2018 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore5Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3Upgrade libmagickcore5-extraUpgrade libmagick++5Upgrade libmagick++-6.q16-7Upgrade imagemagick | Oct 17, 2018 | Sep 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub