In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or possibly information disclosure via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6Upgrade imagemagick | Aug 22, 2024 | Apr 29, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-docUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade ImageMagick-debuginfo | Oct 28, 2020 | Apr 29, 2019 |
| Amazon_linux | — | Upgrade ImageMagickUpgrade php55-pecl-imagickUpgrade php72-pecl-imagickUpgrade php-pecl-imagickUpgrade php70-pecl-imagickUpgrade php56-pecl-imagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagick | Jul 18, 2020 | Apr 29, 2019 |
| Centos_linux | — | Upgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade inkscape-docsUpgrade ImageMagick-debuginfoUpgrade ImageMagick-docUpgrade autotrace-develUpgrade inkscapeUpgrade ImageMagickUpgrade inkscape-debuginfoUpgrade autotraceUpgrade ImageMagick-develUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfoUpgrade inkscape-view | Apr 1, 2020 | Apr 29, 2019 |
| Debian | — | Upgrade imagemagick | May 15, 2019 | Apr 29, 2019 |
| Freebsd | — | Upgrade ImageMagick7-nox11Upgrade ImageMagick6-nox11Upgrade ImageMagick6Upgrade ImageMagick7 | May 31, 2019 | May 30, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | May 30, 2019 | Apr 29, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Apr 29, 2019 |
| Oracle_linux | — | Upgrade inkscapeUpgrade emacsUpgrade emacs-terminalUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade inkscape-docsUpgrade ImageMagick-docUpgrade ImageMagick-perlUpgrade emacs-noxUpgrade emacs-filesystemUpgrade autotrace-develUpgrade emacs-elUpgrade autotraceUpgrade emacs-commonUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade inkscape-view | Oct 5, 2022 | Apr 27, 2019 |
| Redhat_linux | — | Upgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfoNo solution existsUpgrade inkscape-debuginfoUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade inkscape-viewUpgrade autotraceUpgrade inkscapeUpgrade ImageMagick-develUpgrade inkscape-docs | Apr 1, 2020 | Apr 29, 2019 |
| Suse | — | Upgrade libmagick-devel-32bitUpgrade libMagick++-7_Q16HDRI4Upgrade libmagickwand-7_q16hdri6-32bitUpgrade ImageMagick-extraUpgrade ImageMagick-docUpgrade libMagick++-develUpgrade ImageMagick-config-6-upstreamUpgrade libMagickCore-7_Q16HDRI6Upgrade libmagick-7_q16hdri4-32bitUpgrade imagemagick-config-7-upstreamUpgrade libMagick++-6_Q16-3Upgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-config-6-SUSEUpgrade libmagickcore-7_q16hdri6-32bitUpgrade ImageMagickUpgrade libMagickWand-7_Q16HDRI6Upgrade libMagickCore-6_Q16-1Upgrade perl-PerlMagickUpgrade imagemagick-devel-32bitUpgrade libMagickWand-6_Q16-1Upgrade ImageMagick-develUpgrade ImageMagick-config-7-SUSE | Jun 27, 2019 | Apr 29, 2019 |
| Ubuntu | — | Upgrade imagemagick (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade libmagickcore-6.q16-6-extraUpgrade libmagick++-6.q16-7Upgrade imagemagickUpgrade libmagickcore-6.q16-3Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagick++-6.q16-5v5Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-2-extra | Jun 25, 2019 | Apr 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub