In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or possibly information disclosure via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6Upgrade imagemagick | Aug 22, 2024 | Apr 29, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-c++-devel | Oct 28, 2020 | Apr 29, 2019 |
| Amazon_linux | — | Upgrade php70-pecl-imagickUpgrade php-pecl-imagickUpgrade php72-pecl-imagickUpgrade php55-pecl-imagickUpgrade ImageMagickUpgrade php54-pecl-imagickUpgrade php56-pecl-imagickUpgrade php71-pecl-imagick | Jul 18, 2020 | Apr 29, 2019 |
| Centos_linux | — | Upgrade autotrace-develUpgrade ImageMagick-c++Upgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade inkscape-docsUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade autotraceUpgrade inkscape-debuginfoUpgrade inkscape-viewUpgrade autotrace-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-c++-devel | Apr 1, 2020 | Apr 29, 2019 |
| Debian | — | Upgrade imagemagick | May 15, 2019 | Apr 29, 2019 |
| Freebsd | — | Upgrade ImageMagick7Upgrade ImageMagick6Upgrade ImageMagick7-nox11Upgrade ImageMagick6-nox11 | May 31, 2019 | May 30, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | May 30, 2019 | Apr 29, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Apr 29, 2019 |
| Oracle_linux | — | Upgrade ImageMagick-c++-develUpgrade autotraceUpgrade inkscape-viewUpgrade ImageMagick-develUpgrade emacs-commonUpgrade emacs-elUpgrade inkscapeUpgrade ImageMagick-perlUpgrade inkscape-docsUpgrade emacsUpgrade autotrace-develUpgrade emacs-noxUpgrade emacs-filesystemUpgrade emacs-terminalUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade ImageMagick-doc | Oct 5, 2022 | Apr 27, 2019 |
| Redhat_linux | — | Upgrade ImageMagick-develUpgrade autotraceUpgrade ImageMagick-debuginfoUpgrade ImageMagick-docUpgrade inkscapeUpgrade ImageMagick-perlUpgrade inkscape-docsUpgrade inkscape-viewUpgrade autotrace-develUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade inkscape-debuginfoUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfoNo solution exists | Apr 1, 2020 | Apr 29, 2019 |
| Suse | — | Upgrade imagemagickUpgrade libmagickcore-7_q16hdri6-32bitUpgrade perl-perlmagickUpgrade libmagickwand-7_q16hdri6Upgrade imagemagick-docUpgrade libmagickcore-6_q16-1Upgrade libmagick-develUpgrade imagemagick-config-6-upstreamUpgrade libmagick-7_q16hdri4-32bitUpgrade imagemagick-develUpgrade imagemagick-config-7-upstreamUpgrade libmagick-7_q16hdri4Upgrade imagemagick-devel-32bitUpgrade imagemagick-config-7-suseUpgrade libmagickcore-6_q16-1-32bitUpgrade imagemagick-config-6-suseUpgrade libmagick-6_q16-3Upgrade libmagickcore-7_q16hdri6Upgrade libmagickwand-7_q16hdri6-32bitUpgrade libmagick-devel-32bitUpgrade imagemagick-extraUpgrade libmagickwand-6_q16-1 | Jun 27, 2019 | Apr 29, 2019 |
| Ubuntu | — | Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2-extraUpgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-6Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3Upgrade libmagickcore5 (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade imagemagickUpgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagick++-6.q16-7Upgrade libmagick++-6.q16-8 | Jun 25, 2019 | Apr 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub