In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or possibly information disclosure via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-imagemagickalpine-linux-upgrade-imagemagick6 | Aug 22, 2024 | Apr 29, 2019 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-imagemagickamazon-linux-ami-2-upgrade-imagemagick-camazon-linux-ami-2-upgrade-imagemagick-c-develamazon-linux-ami-2-upgrade-imagemagick-debuginfoamazon-linux-ami-2-upgrade-imagemagick-develamazon-linux-ami-2-upgrade-imagemagick-docamazon-linux-ami-2-upgrade-imagemagick-perl | Oct 28, 2020 | Apr 29, 2019 | |
| Amazon_linux | — | amazon-linux-upgrade-imagemagickamazon-linux-upgrade-php-pecl-imagickamazon-linux-upgrade-php54-pecl-imagickamazon-linux-upgrade-php55-pecl-imagickamazon-linux-upgrade-php56-pecl-imagickamazon-linux-upgrade-php70-pecl-imagickamazon-linux-upgrade-php71-pecl-imagickamazon-linux-upgrade-php72-pecl-imagick | Jul 18, 2020 | Apr 29, 2019 |
| Centos_linux | — | centos-upgrade-autotracecentos-upgrade-autotrace-debuginfocentos-upgrade-autotrace-develcentos-upgrade-imagemagickcentos-upgrade-imagemagick-ccentos-upgrade-imagemagick-c-develcentos-upgrade-imagemagick-debuginfocentos-upgrade-imagemagick-develcentos-upgrade-imagemagick-doccentos-upgrade-imagemagick-perlcentos-upgrade-inkscapecentos-upgrade-inkscape-debuginfocentos-upgrade-inkscape-docscentos-upgrade-inkscape-view | Apr 1, 2020 | Apr 29, 2019 |
| Debian | debian-upgrade-imagemagick | May 15, 2019 | Apr 29, 2019 | |
| Freebsd | freebsd-upgrade-package-imagemagick7freebsd-upgrade-package-imagemagick7-nox11freebsd-upgrade-package-imagemagick6freebsd-upgrade-package-imagemagick6-nox11 | May 31, 2019 | May 30, 2019 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-imagemagickhuawei-euleros-2_0_sp2-upgrade-imagemagick-c++huawei-euleros-2_0_sp2-upgrade-imagemagick-perl | May 30, 2019 | Apr 29, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-imagemagickhuawei-euleros-2_0_sp3-upgrade-imagemagick-c++huawei-euleros-2_0_sp3-upgrade-imagemagick-perl | May 30, 2019 | Apr 29, 2019 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-imagemagickhuawei-euleros-2_0_sp5-upgrade-imagemagick-c++huawei-euleros-2_0_sp5-upgrade-imagemagick-perl | May 30, 2019 | Apr 29, 2019 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-image-imagemagick-6-9-10-57-11-4-13-0-1-1-0 | Sep 17, 2019 | Apr 29, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-autotraceoracle-linux-upgrade-autotrace-develoracle-linux-upgrade-emacsoracle-linux-upgrade-emacs-commonoracle-linux-upgrade-emacs-eloracle-linux-upgrade-emacs-filesystemoracle-linux-upgrade-emacs-noxoracle-linux-upgrade-emacs-terminaloracle-linux-upgrade-imagemagickoracle-linux-upgrade-imagemagick-coracle-linux-upgrade-imagemagick-c-develoracle-linux-upgrade-imagemagick-develoracle-linux-upgrade-imagemagick-docoracle-linux-upgrade-imagemagick-perloracle-linux-upgrade-inkscapeoracle-linux-upgrade-inkscape-docsoracle-linux-upgrade-inkscape-view | Oct 5, 2022 | Apr 27, 2019 |
| Redhat_linux | — | redhat-upgrade-autotraceredhat-upgrade-autotrace-debuginforedhat-upgrade-autotrace-develredhat-upgrade-imagemagickredhat-upgrade-imagemagick-credhat-upgrade-imagemagick-c-develredhat-upgrade-imagemagick-debuginforedhat-upgrade-imagemagick-develredhat-upgrade-imagemagick-docredhat-upgrade-imagemagick-perlredhat-upgrade-inkscaperedhat-upgrade-inkscape-debuginforedhat-upgrade-inkscape-docsredhat-upgrade-inkscape-view | Apr 1, 2020 | Apr 29, 2019 |
| Suse | — | suse-upgrade-imagemagicksuse-upgrade-imagemagick-config-6-susesuse-upgrade-imagemagick-config-6-upstreamsuse-upgrade-imagemagick-config-7-susesuse-upgrade-imagemagick-config-7-upstreamsuse-upgrade-imagemagick-develsuse-upgrade-imagemagick-devel-32bitsuse-upgrade-imagemagick-docsuse-upgrade-imagemagick-extrasuse-upgrade-libmagick-6_q16-3suse-upgrade-libmagick-7_q16hdri4suse-upgrade-libmagick-7_q16hdri4-32bitsuse-upgrade-libmagick-develsuse-upgrade-libmagick-devel-32bitsuse-upgrade-libmagickcore-6_q16-1suse-upgrade-libmagickcore-6_q16-1-32bitsuse-upgrade-libmagickcore-7_q16hdri6suse-upgrade-libmagickcore-7_q16hdri6-32bitsuse-upgrade-libmagickwand-6_q16-1suse-upgrade-libmagickwand-7_q16hdri6suse-upgrade-libmagickwand-7_q16hdri6-32bitsuse-upgrade-perl-perlmagick | Jun 27, 2019 | Apr 29, 2019 |
| Ubuntu | ubuntu-pro-upgrade-imagemagickubuntu-pro-upgrade-imagemagick-commonubuntu-pro-upgrade-libmagick-5ubuntu-pro-upgrade-libmagick-devubuntu-pro-upgrade-libmagickcore-devubuntu-pro-upgrade-libmagickcore5ubuntu-pro-upgrade-libmagickcore5-extraubuntu-pro-upgrade-libmagickwand-devubuntu-pro-upgrade-libmagickwand5ubuntu-pro-upgrade-perlmagickubuntu-upgrade-imagemagickubuntu-upgrade-imagemagick-6-q16ubuntu-upgrade-libmagick-6-q16-5v5ubuntu-upgrade-libmagick-6-q16-7ubuntu-upgrade-libmagick-6-q16-8ubuntu-upgrade-libmagickcore-6-q16-2ubuntu-upgrade-libmagickcore-6-q16-2-extraubuntu-upgrade-libmagickcore-6-q16-3ubuntu-upgrade-libmagickcore-6-q16-3-extraubuntu-upgrade-libmagickcore-6-q16-6ubuntu-upgrade-libmagickcore-6-q16-6-extra | Jun 25, 2019 | Apr 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub