In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or possibly information disclosure via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagickUpgrade imagemagick6 | Aug 22, 2024 | Apr 29, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-develUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick | Oct 28, 2020 | Apr 29, 2019 |
| Amazon_linux | — | Upgrade php71-pecl-imagickUpgrade php54-pecl-imagickUpgrade php56-pecl-imagickUpgrade ImageMagickUpgrade php70-pecl-imagickUpgrade php-pecl-imagickUpgrade php55-pecl-imagickUpgrade php72-pecl-imagick | Jul 18, 2020 | Apr 29, 2019 |
| Centos_linux | — | Upgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade inkscape-docsUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade autotraceUpgrade inkscape-debuginfoUpgrade ImageMagick-develUpgrade inkscape-viewUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfo | Apr 1, 2020 | Apr 29, 2019 |
| Debian | — | Upgrade imagemagick | May 15, 2019 | Apr 29, 2019 |
| Freebsd | — | Upgrade ImageMagick6Upgrade ImageMagick7Upgrade ImageMagick7-nox11Upgrade ImageMagick6-nox11 | May 31, 2019 | May 30, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | May 30, 2019 | Apr 29, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Apr 29, 2019 |
| Oracle_linux | — | Upgrade emacs-noxUpgrade emacs-filesystemUpgrade ImageMagick-perlUpgrade inkscapeUpgrade autotrace-develUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade emacsUpgrade ImageMagick-c++Upgrade emacs-terminalUpgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade inkscape-viewUpgrade emacs-elUpgrade ImageMagick-develUpgrade autotraceUpgrade emacs-common | Oct 5, 2022 | Apr 27, 2019 |
| Redhat_linux | — | Upgrade inkscape-debuginfoUpgrade autotrace-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-c++-develNo solution existsUpgrade ImageMagickUpgrade autotrace-develUpgrade inkscape-viewUpgrade inkscapeUpgrade ImageMagick-develUpgrade autotraceUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade inkscape-docsUpgrade ImageMagick-debuginfo | Apr 1, 2020 | Apr 29, 2019 |
| Suse | — | Upgrade imagemagick-config-7-upstreamUpgrade libMagickWand-7_Q16HDRI6Upgrade ImageMagick-develUpgrade ImageMagickUpgrade ImageMagick-config-7-SUSEUpgrade libmagick-7_q16hdri4-32bitUpgrade libMagickWand-6_Q16-1Upgrade libMagick++-6_Q16-3Upgrade imagemagick-devel-32bitUpgrade perl-PerlMagickUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagickCore-6_Q16-1Upgrade ImageMagick-config-6-SUSEUpgrade ImageMagick-config-6-upstreamUpgrade libmagick-devel-32bitUpgrade libMagick++-develUpgrade libMagick++-7_Q16HDRI4Upgrade libmagickwand-7_q16hdri6-32bitUpgrade ImageMagick-extraUpgrade ImageMagick-docUpgrade libMagickCore-7_Q16HDRI6 | Jun 27, 2019 | Apr 29, 2019 |
| Ubuntu | — | Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade perlmagick (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade imagemagick (Ubuntu Pro)Upgrade libmagick++-6.q16-7Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagickcore-6.q16-3Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade imagemagick | Jun 25, 2019 | Apr 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub