A NULL pointer dereference in the function ReadPANGOImage in coders/pango.c and the function ReadVIDImage in coders/vid.c in ImageMagick 7.0.8-34 allows remote attackers to cause a denial of service via a crafted image.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-docUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfo | Oct 28, 2020 | Jun 26, 2019 |
| Amazon_linux | — | Upgrade php70-pecl-imagickUpgrade ImageMagickUpgrade php72-pecl-imagickUpgrade php55-pecl-imagickUpgrade php-pecl-imagickUpgrade php56-pecl-imagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagick | Jul 18, 2020 | Jun 26, 2019 |
| Centos_linux | — | Upgrade inkscapeUpgrade inkscape-docsUpgrade inkscape-viewUpgrade inkscape-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade ImageMagick-debuginfoUpgrade autotraceUpgrade ImageMagick-docUpgrade ImageMagick-develUpgrade autotrace-develUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfo | Apr 1, 2020 | Jun 26, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jun 26, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jun 26, 2019 |
| Oracle_linux | — | Upgrade ImageMagick-docUpgrade emacs-filesystemUpgrade inkscape-docsUpgrade emacsUpgrade inkscapeUpgrade autotraceUpgrade emacs-commonUpgrade ImageMagick-develUpgrade ImageMagick-c++-develUpgrade emacs-elUpgrade ImageMagick-perlUpgrade autotrace-develUpgrade emacs-terminalUpgrade emacs-noxUpgrade ImageMagick-c++Upgrade inkscape-viewUpgrade ImageMagick | Oct 5, 2022 | Jun 26, 2019 |
| Redhat_linux | — | Upgrade ImageMagickUpgrade autotrace-debuginfoUpgrade inkscape-viewNo solution existsUpgrade inkscape-debuginfoUpgrade ImageMagick-docUpgrade inkscape-docsUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade inkscapeUpgrade ImageMagick-perlUpgrade autotraceUpgrade ImageMagick-debuginfoUpgrade autotrace-develUpgrade ImageMagick-devel | Apr 1, 2020 | Jun 26, 2019 |
| Suse | — | Upgrade imagemagickUpgrade libmagick-devel-32bitUpgrade perl-perlmagickUpgrade libmagickcore-7_q16hdri6-32bitUpgrade imagemagick-config-6-suseUpgrade libmagickwand-7_q16hdri6-32bitUpgrade libmagick-7_q16hdri4Upgrade imagemagick-config-7-upstreamUpgrade imagemagick-extraUpgrade imagemagick-develUpgrade libmagickcore-6_q16-1-32bitUpgrade libmagick-6_q16-3Upgrade imagemagick-config-6-upstreamUpgrade libmagick-7_q16hdri4-32bitUpgrade libmagickcore-7_q16hdri6Upgrade imagemagick-devel-32bitUpgrade libmagickwand-7_q16hdri6Upgrade imagemagick-docUpgrade libmagickcore-6_q16-1Upgrade imagemagick-config-7-suseUpgrade libmagick-develUpgrade libmagickwand-6_q16-1 | Jul 30, 2019 | Jun 26, 2019 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-2-extraUpgrade libmagick++-6.q16-8Upgrade libmagick++-6.q16-7Upgrade imagemagick-6.q16Upgrade imagemagick (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-3Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade imagemagick-common (Ubuntu Pro)Upgrade imagemagickUpgrade libmagickcore-6.q16-2Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3-extraUpgrade perlmagick (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extra | Nov 15, 2019 | Jun 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub