ImageMagick 7.0.8-50 Q16 has a stack-based buffer overflow at coders/pnm.c in WritePNMImage because of off-by-one errors.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick6Upgrade imagemagick | Aug 22, 2024 | Jul 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-perlUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade ImageMagickUpgrade ImageMagick-debuginfoUpgrade ImageMagick-devel | Oct 28, 2020 | Jul 5, 2019 |
| Amazon_linux | — | Upgrade php71-pecl-imagickUpgrade ImageMagickUpgrade php54-pecl-imagickUpgrade php56-pecl-imagickUpgrade php72-pecl-imagickUpgrade php70-pecl-imagickUpgrade php-pecl-imagickUpgrade php55-pecl-imagick | Jul 18, 2020 | Jul 5, 2019 |
| Centos_linux | — | Upgrade ImageMagickUpgrade inkscapeUpgrade ImageMagick-perlUpgrade autotrace-debuginfoUpgrade inkscape-docsUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade autotrace-develUpgrade inkscape-debuginfoUpgrade ImageMagick-debuginfoUpgrade autotraceUpgrade inkscape-viewUpgrade ImageMagick-develUpgrade ImageMagick-c++-devel | Apr 1, 2020 | Jul 5, 2019 |
| Debian | — | Upgrade imagemagick | Aug 19, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | — | Nov 3, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Sep 28, 2020 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 31, 2020 | Jul 5, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.57-11.4.13.0.1.1.0 on Solaris 11.4 | Sep 17, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade inkscape-viewUpgrade emacs-terminalUpgrade ImageMagick-docUpgrade ImageMagickUpgrade emacs-elUpgrade ImageMagick-perlUpgrade ImageMagick-develUpgrade inkscape-docsUpgrade emacsUpgrade inkscapeUpgrade ImageMagick-c++-develUpgrade autotraceUpgrade emacs-noxUpgrade ImageMagick-c++Upgrade emacs-filesystemUpgrade autotrace-develUpgrade emacs-common | Oct 5, 2022 | Jul 16, 2019 |
| Redhat_linux | — | Upgrade inkscape-viewUpgrade inkscape-debuginfoUpgrade ImageMagickUpgrade autotrace-debuginfoUpgrade ImageMagick-c++No solution existsUpgrade ImageMagick-debuginfoUpgrade inkscape-docsUpgrade autotrace-develUpgrade inkscapeUpgrade ImageMagick-c++-develUpgrade ImageMagick-develUpgrade ImageMagick-perlUpgrade autotraceUpgrade ImageMagick-doc | Apr 1, 2020 | Jul 5, 2019 |
| Suse | — | Upgrade libmagick-7_q16hdri4-32bitUpgrade libmagick-develUpgrade libmagickwand-7_q16hdri6Upgrade imagemagick-develUpgrade imagemagickUpgrade imagemagick-config-7-upstreamUpgrade libmagick-7_q16hdri4Upgrade imagemagick-devel-32bitUpgrade imagemagick-docUpgrade perl-perlmagickUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libmagickcore-7_q16hdri6Upgrade imagemagick-extraUpgrade libmagickwand-7_q16hdri6-32bitUpgrade imagemagick-config-7-suseUpgrade libmagick-devel-32bit | Aug 22, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade imagemagickUpgrade perlmagick (Ubuntu Pro)Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore-6.q16-2Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickwand5 (Ubuntu Pro)Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16-2-extraUpgrade libmagick++-dev (Ubuntu Pro)Upgrade libmagick++-6.q16-8Upgrade imagemagick (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-3 | Nov 15, 2019 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub