ImageMagick 7.0.8-50 Q16 has a heap-based buffer over-read at MagickCore/threshold.c in AdaptiveThresholdImage because a height of zero is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6Upgrade imagemagick | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade ImageMagick-debuginfo | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade php70-pecl-imagickUpgrade php-pecl-imagickUpgrade php72-pecl-imagickUpgrade ImageMagickUpgrade php55-pecl-imagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagickUpgrade php56-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade inkscape-debuginfoUpgrade ImageMagick-develUpgrade inkscape-viewUpgrade autotraceUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfoUpgrade autotrace-develUpgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade ImageMagickUpgrade inkscapeUpgrade inkscape-docsUpgrade ImageMagick-c++Upgrade ImageMagick-doc | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 12, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade ImageMagick-c++Upgrade ImageMagick-c++-develUpgrade autotraceUpgrade ImageMagick-develUpgrade emacs-noxUpgrade inkscape-viewUpgrade emacsUpgrade autotrace-develUpgrade inkscapeUpgrade ImageMagickUpgrade emacs-elUpgrade inkscape-docsUpgrade emacs-commonUpgrade ImageMagick-perlUpgrade emacs-terminalUpgrade emacs-filesystemUpgrade ImageMagick-doc | Oct 5, 2022 | Jul 17, 2019 |
| Redhat_linux | — | Upgrade ImageMagick-c++Upgrade autotrace-develUpgrade autotrace-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagickNo solution existsUpgrade inkscape-debuginfoUpgrade inkscape-docsUpgrade inkscapeUpgrade autotraceUpgrade inkscape-viewUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-devel | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade imagemagick-config-7-upstreamUpgrade libmagickcore-6_q16-1Upgrade libmagickcore-7_q16hdri6-32bitUpgrade imagemagick-develUpgrade imagemagickUpgrade libmagick-7_q16hdri4-32bitUpgrade libmagickwand-7_q16hdri6Upgrade libmagick-develUpgrade imagemagick-config-6-suseUpgrade imagemagick-devel-32bitUpgrade imagemagick-config-6-upstreamUpgrade libmagick-7_q16hdri4Upgrade libmagick-devel-32bitUpgrade imagemagick-config-7-suseUpgrade libmagickcore-7_q16hdri6Upgrade perl-perlmagickUpgrade imagemagick-extraUpgrade libmagickwand-7_q16hdri6-32bitUpgrade libmagick-6_q16-3Upgrade libmagickwand-6_q16-1Upgrade imagemagick-docUpgrade libmagickcore-6_q16-1-32bit | Jul 30, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade libmagick++-6.q16-8Upgrade imagemagick (Ubuntu Pro)Upgrade imagemagickUpgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-3Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-7Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2 | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub