In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or possibly information disclosure via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagickUpgrade imagemagick6 | Aug 22, 2024 | Apr 29, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-doc | Oct 28, 2020 | Apr 29, 2019 |
| Amazon_linux | — | Upgrade php55-pecl-imagickUpgrade php70-pecl-imagickUpgrade php-pecl-imagickUpgrade php72-pecl-imagickUpgrade ImageMagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagickUpgrade php56-pecl-imagick | Jul 18, 2020 | Apr 29, 2019 |
| Centos_linux | — | Upgrade ImageMagick-develUpgrade autotraceUpgrade inkscape-debuginfoUpgrade autotrace-debuginfoUpgrade ImageMagick-c++-develUpgrade inkscape-viewUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade inkscape-docsUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade ImageMagick-debuginfoUpgrade inkscapeUpgrade ImageMagick | Apr 1, 2020 | Apr 29, 2019 |
| Debian | — | Upgrade imagemagick | May 15, 2019 | Apr 29, 2019 |
| Freebsd | — | Upgrade ImageMagick7Upgrade ImageMagick6Upgrade ImageMagick7-nox11Upgrade ImageMagick6-nox11 | May 31, 2019 | May 30, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | May 30, 2019 | Apr 29, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Apr 29, 2019 |
| Oracle_linux | — | Upgrade ImageMagick-develUpgrade autotraceUpgrade inkscape-viewUpgrade ImageMagick-c++-develUpgrade emacs-commonUpgrade emacs-elUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade ImageMagick-docUpgrade inkscapeUpgrade emacs-filesystemUpgrade ImageMagick-perlUpgrade inkscape-docsUpgrade emacsUpgrade emacs-terminalUpgrade emacs-nox | Oct 5, 2022 | Apr 27, 2019 |
| Redhat_linux | — | Upgrade ImageMagick-perlUpgrade ImageMagick-develUpgrade inkscape-docsUpgrade autotraceUpgrade ImageMagick-docUpgrade inkscape-viewUpgrade ImageMagick-debuginfoUpgrade inkscapeUpgrade ImageMagick-c++Upgrade autotrace-debuginfoUpgrade inkscape-debuginfoUpgrade ImageMagickUpgrade ImageMagick-c++-develNo solution existsUpgrade autotrace-devel | Apr 1, 2020 | Apr 29, 2019 |
| Suse | — | Upgrade libMagickCore-6_Q16-1Upgrade ImageMagickUpgrade perl-PerlMagickUpgrade libMagickWand-6_Q16-1Upgrade libMagickWand-7_Q16HDRI6Upgrade libmagick-7_q16hdri4-32bitUpgrade imagemagick-devel-32bitUpgrade imagemagick-config-7-upstreamUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-config-6-SUSEUpgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-config-6-upstreamUpgrade libMagickCore-7_Q16HDRI6Upgrade libMagick++-develUpgrade ImageMagick-docUpgrade libMagick++-7_Q16HDRI4Upgrade libmagick-devel-32bitUpgrade ImageMagick-extraUpgrade libmagickwand-7_q16hdri6-32bit | Jun 27, 2019 | Apr 29, 2019 |
| Ubuntu | — | Upgrade perlmagick (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade imagemagickUpgrade libmagick++-6.q16-7Upgrade libmagick++5 (Ubuntu Pro)Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore-6.q16-3Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-6Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade imagemagick-6.q16 | Jun 25, 2019 | Apr 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub