In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or possibly information disclosure via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagickUpgrade imagemagick6 | Aug 22, 2024 | Apr 29, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade ImageMagick-develUpgrade ImageMagick-perlUpgrade ImageMagick-doc | Oct 28, 2020 | Apr 29, 2019 |
| Amazon_linux | — | Upgrade php71-pecl-imagickUpgrade php54-pecl-imagickUpgrade php56-pecl-imagickUpgrade php-pecl-imagickUpgrade php72-pecl-imagickUpgrade php70-pecl-imagickUpgrade php55-pecl-imagickUpgrade ImageMagick | Jul 18, 2020 | Apr 29, 2019 |
| Centos_linux | — | Upgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade inkscapeUpgrade inkscape-docsUpgrade ImageMagick-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade autotrace-develUpgrade autotraceUpgrade inkscape-viewUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfoUpgrade inkscape-debuginfoUpgrade ImageMagick-devel | Apr 1, 2020 | Apr 29, 2019 |
| Debian | — | Upgrade imagemagick | May 15, 2019 | Apr 29, 2019 |
| Freebsd | — | Upgrade ImageMagick7-nox11Upgrade ImageMagick6-nox11Upgrade ImageMagick6Upgrade ImageMagick7 | May 31, 2019 | May 30, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | May 30, 2019 | Apr 29, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Apr 29, 2019 |
| Oracle_linux | — | Upgrade emacs-elUpgrade inkscape-viewUpgrade ImageMagick-c++-develUpgrade autotraceUpgrade ImageMagick-develUpgrade emacs-commonUpgrade emacs-filesystemUpgrade ImageMagick-perlUpgrade inkscapeUpgrade autotrace-develUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade emacs-noxUpgrade emacs-terminalUpgrade emacs | Oct 5, 2022 | Apr 27, 2019 |
| Redhat_linux | — | Upgrade ImageMagick-develUpgrade inkscapeUpgrade inkscape-viewUpgrade autotraceUpgrade inkscape-docsUpgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade ImageMagick-docUpgrade inkscape-debuginfoUpgrade autotrace-debuginfoUpgrade ImageMagick-c++-develNo solution existsUpgrade autotrace-develUpgrade ImageMagickUpgrade ImageMagick-c++ | Apr 1, 2020 | Apr 29, 2019 |
| Suse | — | Upgrade imagemagick-config-7-upstreamUpgrade libMagickWand-7_Q16HDRI6Upgrade libMagickCore-6_Q16-1Upgrade ImageMagickUpgrade perl-PerlMagickUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagickWand-6_Q16-1Upgrade libmagick-7_q16hdri4-32bitUpgrade libmagickcore-7_q16hdri6-32bitUpgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-config-6-SUSEUpgrade ImageMagick-develUpgrade libMagick++-6_Q16-3Upgrade imagemagick-devel-32bitUpgrade ImageMagick-config-6-upstreamUpgrade ImageMagick-docUpgrade libmagickwand-7_q16hdri6-32bitUpgrade libMagick++-develUpgrade ImageMagick-extraUpgrade libMagickCore-7_Q16HDRI6Upgrade libMagick++-7_Q16HDRI4Upgrade libmagick-devel-32bit | Jun 27, 2019 | Apr 29, 2019 |
| Ubuntu | — | Upgrade imagemagickUpgrade libmagick++5 (Ubuntu Pro)Upgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16-3Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade libmagick++-dev (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade imagemagick (Ubuntu Pro)Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-6Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extraUpgrade imagemagick-6.q16Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-2 | Jun 25, 2019 | Apr 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub