ImageMagick 7.0.8-50 Q16 has a heap-based buffer over-read at MagickCore/threshold.c in AdaptiveThresholdImage because a height of zero is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6Upgrade imagemagick | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagick-c++Upgrade ImageMagick-c++-devel | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade php55-pecl-imagickUpgrade php-pecl-imagickUpgrade php70-pecl-imagickUpgrade php72-pecl-imagickUpgrade ImageMagickUpgrade php54-pecl-imagickUpgrade php56-pecl-imagickUpgrade php71-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade ImageMagick-c++-develUpgrade autotraceUpgrade ImageMagick-develUpgrade autotrace-debuginfoUpgrade inkscape-debuginfoUpgrade inkscape-viewUpgrade ImageMagick-debuginfoUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade autotrace-develUpgrade inkscape | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 12, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade emacs-terminalUpgrade emacs-filesystemUpgrade ImageMagickUpgrade ImageMagick-docUpgrade emacs-elUpgrade inkscape-docsUpgrade ImageMagick-perlUpgrade emacs-commonUpgrade ImageMagick-c++Upgrade inkscape-viewUpgrade emacsUpgrade emacs-noxUpgrade autotrace-develUpgrade inkscapeUpgrade autotraceUpgrade ImageMagick-develUpgrade ImageMagick-c++-devel | Oct 5, 2022 | Jul 17, 2019 |
| Redhat_linux | — | Upgrade ImageMagick-develUpgrade inkscape-docsUpgrade inkscapeUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade inkscape-debuginfoUpgrade autotraceUpgrade ImageMagick-docUpgrade inkscape-viewUpgrade autotrace-debuginfoUpgrade ImageMagickUpgrade autotrace-develNo solution existsUpgrade ImageMagick-c++Upgrade ImageMagick-perl | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade libMagickWand-6_Q16-1Upgrade libMagickCore-6_Q16-1-32bitUpgrade ImageMagick-develUpgrade ImageMagick-config-7-SUSEUpgrade imagemagick-devel-32bitUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagick++-6_Q16-3Upgrade libmagick-7_q16hdri4-32bitUpgrade libMagickCore-6_Q16-1Upgrade imagemagick-config-7-upstreamUpgrade libMagickCore-7_Q16HDRI6Upgrade libmagickwand-7_q16hdri6-32bitUpgrade ImageMagick-config-6-SUSEUpgrade libMagick++-develUpgrade ImageMagick-extraUpgrade ImageMagickUpgrade perl-PerlMagickUpgrade libMagickWand-7_Q16HDRI6Upgrade libMagick++-7_Q16HDRI4Upgrade ImageMagick-config-6-upstreamUpgrade ImageMagick-docUpgrade libmagick-devel-32bit | Jul 30, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade imagemagickUpgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-3Upgrade libmagick++-6.q16-8Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagick++-6.q16-7Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-2Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-6 | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub