In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or possibly information disclosure via a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagickUpgrade imagemagick6 | Aug 22, 2024 | Apr 29, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++Upgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-devel | Oct 28, 2020 | Apr 29, 2019 |
| Amazon_linux | — | Upgrade php55-pecl-imagickUpgrade php72-pecl-imagickUpgrade php-pecl-imagickUpgrade php70-pecl-imagickUpgrade ImageMagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagickUpgrade php56-pecl-imagick | Jul 18, 2020 | Apr 29, 2019 |
| Centos_linux | — | Upgrade ImageMagick-develUpgrade inkscape-viewUpgrade autotraceUpgrade inkscape-debuginfoUpgrade autotrace-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade inkscape-docsUpgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade inkscapeUpgrade ImageMagick-debuginfoUpgrade autotrace-devel | Apr 1, 2020 | Apr 29, 2019 |
| Debian | — | Upgrade imagemagick | May 15, 2019 | Apr 29, 2019 |
| Freebsd | — | Upgrade ImageMagick6Upgrade ImageMagick7Upgrade ImageMagick6-nox11Upgrade ImageMagick7-nox11 | May 31, 2019 | May 30, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | May 30, 2019 | Apr 29, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | May 30, 2019 | Apr 29, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Apr 29, 2019 |
| Oracle_linux | — | Upgrade inkscape-viewUpgrade ImageMagick-develUpgrade emacs-elUpgrade autotraceUpgrade ImageMagick-c++-develUpgrade emacs-commonUpgrade ImageMagickUpgrade inkscapeUpgrade emacsUpgrade emacs-terminalUpgrade autotrace-develUpgrade ImageMagick-c++Upgrade emacs-noxUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade ImageMagick-perlUpgrade emacs-filesystem | Oct 5, 2022 | Apr 27, 2019 |
| Redhat_linux | — | Upgrade inkscape-docsUpgrade inkscape-viewUpgrade ImageMagick-perlUpgrade autotraceUpgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade ImageMagick-docUpgrade inkscapeUpgrade ImageMagickUpgrade inkscape-debuginfoNo solution existsUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfoUpgrade autotrace-develUpgrade ImageMagick-c++ | Apr 1, 2020 | Apr 29, 2019 |
| Suse | — | Upgrade imagemagick-devel-32bitUpgrade libmagickwand-7_q16hdri6Upgrade libmagick-develUpgrade imagemagick-develUpgrade imagemagick-docUpgrade imagemagickUpgrade libmagickcore-7_q16hdri6-32bitUpgrade perl-perlmagickUpgrade libmagick-7_q16hdri4-32bitUpgrade imagemagick-config-7-upstreamUpgrade libmagick-7_q16hdri4Upgrade imagemagick-config-6-upstreamUpgrade libmagickcore-6_q16-1Upgrade imagemagick-config-6-suseUpgrade imagemagick-config-7-suseUpgrade libmagickcore-6_q16-1-32bitUpgrade libmagickwand-7_q16hdri6-32bitUpgrade libmagickcore-7_q16hdri6Upgrade libmagick-devel-32bitUpgrade imagemagick-extraUpgrade libmagick-6_q16-3Upgrade libmagickwand-6_q16-1 | Jun 27, 2019 | Apr 29, 2019 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-6Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-2Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore5 (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade imagemagickUpgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16-3Upgrade imagemagick-common (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagick++-6.q16-8 | Jun 25, 2019 | Apr 29, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub