ImageMagick 7.0.8-50 Q16 has a heap-based buffer over-read at MagickCore/threshold.c in AdaptiveThresholdImage because a height of zero is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagickUpgrade imagemagick6 | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade ImageMagick-develUpgrade ImageMagick-debuginfo | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade php56-pecl-imagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagickUpgrade php72-pecl-imagickUpgrade php55-pecl-imagickUpgrade ImageMagickUpgrade php-pecl-imagickUpgrade php70-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade ImageMagick-c++Upgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-docUpgrade inkscapeUpgrade inkscape-docsUpgrade ImageMagick-debuginfoUpgrade autotrace-develUpgrade ImageMagick-c++-develUpgrade inkscape-debuginfoUpgrade autotrace-debuginfoUpgrade autotraceUpgrade ImageMagick-develUpgrade inkscape-view | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 12, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade ImageMagick-perlUpgrade emacs-terminalUpgrade emacs-commonUpgrade ImageMagickUpgrade ImageMagick-docUpgrade inkscape-docsUpgrade emacs-elUpgrade emacs-filesystemUpgrade emacsUpgrade autotrace-develUpgrade ImageMagick-c++-develUpgrade emacs-noxUpgrade inkscapeUpgrade ImageMagick-develUpgrade ImageMagick-c++Upgrade autotraceUpgrade inkscape-view | Oct 5, 2022 | Jul 17, 2019 |
| Redhat_linux | — | No solution existsUpgrade ImageMagickUpgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade autotrace-debuginfoUpgrade inkscape-viewUpgrade inkscape-docsUpgrade inkscapeUpgrade ImageMagick-c++-develUpgrade ImageMagick-debuginfoUpgrade autotraceUpgrade ImageMagick-docUpgrade inkscape-debuginfoUpgrade ImageMagick-devel | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade libmagick-7_q16hdri4-32bitUpgrade imagemagickUpgrade imagemagick-config-6-upstreamUpgrade libmagick-7_q16hdri4Upgrade imagemagick-config-6-suseUpgrade imagemagick-devel-32bitUpgrade libmagick-develUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libmagickwand-7_q16hdri6Upgrade imagemagick-config-7-upstreamUpgrade imagemagick-develUpgrade libmagickcore-6_q16-1Upgrade libmagickwand-6_q16-1Upgrade libmagickwand-7_q16hdri6-32bitUpgrade libmagick-6_q16-3Upgrade imagemagick-docUpgrade imagemagick-extraUpgrade imagemagick-config-7-suseUpgrade perl-perlmagickUpgrade libmagickcore-6_q16-1-32bitUpgrade libmagick-devel-32bitUpgrade libmagickcore-7_q16hdri6 | Jul 30, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-2Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-6Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-6-extraUpgrade libmagick++-6.q16-8Upgrade imagemagickUpgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-3Upgrade libmagick++-6.q16-7Upgrade imagemagick (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++5 (Ubuntu Pro) | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub