ImageMagick 7.0.8-50 Q16 has a stack-based buffer overflow at coders/pnm.c in WritePNMImage because of off-by-one errors.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6Upgrade imagemagick | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-c++-develUpgrade ImageMagick-docUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-devel | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade php72-pecl-imagickUpgrade php70-pecl-imagickUpgrade php56-pecl-imagickUpgrade php55-pecl-imagickUpgrade php-pecl-imagickUpgrade php54-pecl-imagickUpgrade ImageMagickUpgrade php71-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade ImageMagick-develUpgrade autotraceUpgrade inkscape-debuginfoUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++-develUpgrade inkscape-viewUpgrade ImageMagick-perlUpgrade autotrace-debuginfoUpgrade inkscape-docsUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagickUpgrade inkscapeUpgrade autotrace-devel | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade ImageMagick-perlUpgrade emacs-elUpgrade ImageMagickUpgrade emacs-terminalUpgrade inkscape-viewUpgrade ImageMagick-docUpgrade inkscapeUpgrade inkscape-docsUpgrade autotraceUpgrade emacs-commonUpgrade emacsUpgrade ImageMagick-develUpgrade emacs-filesystemUpgrade autotrace-develUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade emacs-nox | Oct 5, 2022 | Jul 16, 2019 |
| Redhat_linux | — | No solution existsUpgrade autotrace-debuginfoUpgrade inkscape-debuginfoUpgrade inkscape-viewUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade autotrace-develUpgrade ImageMagick-develUpgrade inkscape-docsUpgrade ImageMagick-debuginfoUpgrade autotraceUpgrade ImageMagick-c++-develUpgrade ImageMagick-docUpgrade ImageMagick-perlUpgrade inkscape | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade imagemagick-docUpgrade imagemagickUpgrade imagemagick-develUpgrade libmagick-develUpgrade libmagickwand-7_q16hdri6Upgrade imagemagick-config-7-upstreamUpgrade libmagick-7_q16hdri4Upgrade imagemagick-devel-32bitUpgrade libmagick-7_q16hdri4-32bitUpgrade perl-perlmagickUpgrade libmagickcore-7_q16hdri6Upgrade libmagick-devel-32bitUpgrade imagemagick-extraUpgrade libmagickcore-7_q16hdri6-32bitUpgrade imagemagick-config-7-suseUpgrade libmagickwand-7_q16hdri6-32bit | Aug 22, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-dev (Ubuntu Pro)Upgrade imagemagickUpgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-6Upgrade libmagick++-6.q16-5v5Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-3Upgrade libmagickcore-6.q16-2-extraUpgrade libmagick++-6.q16-8Upgrade libmagick++-6.q16-7 | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub