ImageMagick 7.0.8-34 has a memory leak vulnerability in the WriteDPXImage function in coders/dpx.c.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagickUpgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade ImageMagick-doc | Oct 28, 2020 | Jun 26, 2019 |
| Amazon_linux | — | Upgrade php72-pecl-imagickUpgrade php56-pecl-imagickUpgrade ImageMagickUpgrade php54-pecl-imagickUpgrade php55-pecl-imagickUpgrade php71-pecl-imagickUpgrade php-pecl-imagickUpgrade php70-pecl-imagick | Jul 18, 2020 | Jun 26, 2019 |
| Centos_linux | — | Upgrade autotrace-develUpgrade ImageMagickUpgrade ImageMagick-docUpgrade inkscape-docsUpgrade ImageMagick-debuginfoUpgrade ImageMagick-develUpgrade autotraceUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade inkscapeUpgrade inkscape-debuginfoUpgrade inkscape-viewUpgrade autotrace-debuginfoUpgrade ImageMagick-c++-devel | Apr 1, 2020 | Jun 26, 2019 |
| Debian | — | Upgrade imagemagick | Jul 2, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jun 26, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jun 26, 2019 |
| Oracle_linux | — | Upgrade emacs-commonUpgrade ImageMagick-develUpgrade inkscape-viewUpgrade autotraceUpgrade ImageMagick-c++-develUpgrade emacs-elUpgrade ImageMagick-docUpgrade emacs-terminalUpgrade inkscape-docsUpgrade emacs-noxUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade emacsUpgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade emacs-filesystem | Oct 5, 2022 | Jun 26, 2019 |
| Redhat_linux | — | Upgrade autotraceUpgrade ImageMagick-perlUpgrade autotrace-develUpgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade inkscapeUpgrade inkscape-viewUpgrade ImageMagick-develNo solution existsUpgrade inkscape-docsUpgrade autotrace-debuginfoUpgrade inkscape-debuginfo | Apr 1, 2020 | Jun 26, 2019 |
| Suse | — | Upgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagick++-develUpgrade libMagickCore-7_Q16HDRI6Upgrade ImageMagick-develUpgrade libmagick-7_q16hdri4-32bitUpgrade imagemagick-devel-32bitUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagickWand-7_Q16HDRI6Upgrade libMagickWand-6_Q16-1Upgrade libmagick-devel-32bitUpgrade perl-PerlMagickUpgrade ImageMagick-config-6-SUSEUpgrade imagemagick-config-7-upstreamUpgrade ImageMagick-docUpgrade libMagick++-7_Q16HDRI4Upgrade libMagickCore-6_Q16-1Upgrade ImageMagickUpgrade ImageMagick-extraUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-config-7-SUSEUpgrade ImageMagick-config-6-upstreamUpgrade libmagickwand-7_q16hdri6-32bit | Jul 30, 2019 | Jun 26, 2019 |
| Ubuntu | — | Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade imagemagickUpgrade libmagickcore-dev (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-2-extraUpgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16-2Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-3Upgrade imagemagick-common (Ubuntu Pro)Upgrade imagemagick-6.q16 | Nov 15, 2019 | Jun 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub