ImageMagick 7.0.8-50 Q16 has a heap-based buffer over-read at MagickCore/threshold.c in AdaptiveThresholdImage because a height of zero is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagickUpgrade imagemagick6 | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-c++Upgrade ImageMagick-c++-develUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-devel | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade php71-pecl-imagickUpgrade php56-pecl-imagickUpgrade php54-pecl-imagickUpgrade php55-pecl-imagickUpgrade php72-pecl-imagickUpgrade ImageMagickUpgrade php-pecl-imagickUpgrade php70-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade inkscape-viewUpgrade autotrace-debuginfoUpgrade ImageMagick-c++-develUpgrade inkscape-debuginfoUpgrade autotraceUpgrade ImageMagick-develUpgrade inkscapeUpgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade inkscape-docs | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 12, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade emacs-elUpgrade emacs-filesystemUpgrade ImageMagick-perlUpgrade emacs-terminalUpgrade ImageMagickUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade emacs-commonUpgrade autotraceUpgrade inkscapeUpgrade inkscape-viewUpgrade emacsUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade emacs-noxUpgrade autotrace-develUpgrade ImageMagick-devel | Oct 5, 2022 | Jul 17, 2019 |
| Redhat_linux | — | Upgrade autotrace-debuginfoUpgrade autotrace-develUpgrade ImageMagick-c++No solution existsUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-develUpgrade inkscapeUpgrade inkscape-debuginfoUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade inkscape-viewUpgrade autotraceUpgrade inkscape-docsUpgrade ImageMagick-doc | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade imagemagick-devel-32bitUpgrade libmagick-develUpgrade libmagickcore-7_q16hdri6-32bitUpgrade imagemagick-config-6-suseUpgrade libmagick-7_q16hdri4Upgrade libmagickcore-6_q16-1Upgrade imagemagick-develUpgrade imagemagickUpgrade imagemagick-config-6-upstreamUpgrade libmagick-7_q16hdri4-32bitUpgrade imagemagick-config-7-upstreamUpgrade libmagickwand-7_q16hdri6Upgrade imagemagick-docUpgrade imagemagick-config-7-suseUpgrade libmagickcore-6_q16-1-32bitUpgrade libmagick-devel-32bitUpgrade libmagickcore-7_q16hdri6Upgrade libmagickwand-6_q16-1Upgrade libmagick-6_q16-3Upgrade libmagickwand-7_q16hdri6-32bitUpgrade perl-perlmagickUpgrade imagemagick-extra | Jul 30, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade imagemagickUpgrade libmagickcore-6.q16-3Upgrade imagemagick (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-7Upgrade libmagick++-6.q16-8Upgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-2Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagick++-6.q16-5v5 | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub