ImageMagick 7.0.8-50 Q16 has a heap-based buffer over-read at MagickCore/threshold.c in AdaptiveThresholdImage because a width of zero is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6Upgrade imagemagick | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-c++-develUpgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-perl | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade ImageMagickUpgrade php71-pecl-imagickUpgrade php70-pecl-imagickUpgrade php56-pecl-imagickUpgrade php72-pecl-imagickUpgrade php-pecl-imagickUpgrade php54-pecl-imagickUpgrade php55-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade inkscape-docsUpgrade autotraceUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade inkscapeUpgrade autotrace-develUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade autotrace-debuginfoUpgrade ImageMagickUpgrade inkscape-debuginfoUpgrade inkscape-view | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 12, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade emacs-commonUpgrade ImageMagick-perlUpgrade emacs-terminalUpgrade emacsUpgrade ImageMagick-develUpgrade ImageMagick-docUpgrade autotrace-develUpgrade ImageMagick-c++Upgrade emacs-noxUpgrade inkscape-docsUpgrade ImageMagickUpgrade inkscapeUpgrade emacs-elUpgrade emacs-filesystemUpgrade ImageMagick-c++-develUpgrade autotraceUpgrade inkscape-view | Oct 5, 2022 | Jul 17, 2019 |
| Redhat_linux | — | Upgrade inkscape-docsUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade ImageMagickUpgrade ImageMagick-perlNo solution existsUpgrade autotrace-debuginfoUpgrade ImageMagick-docUpgrade inkscape-debuginfoUpgrade autotraceUpgrade inkscapeUpgrade ImageMagick-develUpgrade inkscape-viewUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++-devel | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade libmagick-6_q16-3Upgrade imagemagickUpgrade libmagickcore-7_q16hdri6Upgrade libmagick-devel-32bitUpgrade imagemagick-extraUpgrade libmagick-develUpgrade libmagickwand-7_q16hdri6-32bitUpgrade libmagickwand-7_q16hdri6Upgrade libmagickcore-6_q16-1-32bitUpgrade libmagick-7_q16hdri4-32bitUpgrade libmagickwand-6_q16-1Upgrade libmagickcore-7_q16hdri6-32bitUpgrade imagemagick-config-6-suseUpgrade imagemagick-config-6-upstreamUpgrade imagemagick-devel-32bitUpgrade imagemagick-docUpgrade imagemagick-config-7-suseUpgrade perl-perlmagickUpgrade libmagickcore-6_q16-1Upgrade imagemagick-develUpgrade imagemagick-config-7-upstreamUpgrade libmagick-7_q16hdri4 | Jul 30, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3Upgrade libmagickcore-6.q16-2Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade imagemagickUpgrade libmagick++-6.q16-8Upgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickwand5 (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-6Upgrade libmagick++-6.q16-5v5Upgrade imagemagick (Ubuntu Pro)Upgrade libmagick++-6.q16-7 | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub