ImageMagick 7.0.8-43 has a memory leak in coders/dot.c, as demonstrated by PingImage in MagickCore/constitute.c.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Aug 22, 2024 | Sep 23, 2019 |
| Amazon Linux Ami 2 | — | Upgrade ImageMagick-develUpgrade ImageMagick-debuginfoUpgrade ImageMagick-perlUpgrade ImageMagick-c++-develUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagick | Oct 28, 2020 | Sep 23, 2019 |
| Amazon_linux | — | Upgrade ImageMagickUpgrade php72-pecl-imagickUpgrade php55-pecl-imagickUpgrade php70-pecl-imagickUpgrade php-pecl-imagickUpgrade php56-pecl-imagickUpgrade php54-pecl-imagickUpgrade php71-pecl-imagick | Jul 18, 2020 | Sep 23, 2019 |
| Centos_linux | — | Upgrade inkscape-viewUpgrade inkscapeUpgrade ImageMagick-debuginfoUpgrade inkscape-docsUpgrade ImageMagick-docUpgrade autotraceUpgrade ImageMagick-develUpgrade ImageMagick-c++-develUpgrade inkscape-debuginfoUpgrade autotrace-develUpgrade ImageMagick-perlUpgrade ImageMagickUpgrade ImageMagick-c++Upgrade autotrace-debuginfo | Apr 1, 2020 | Sep 23, 2019 |
| Debian | — | Upgrade imagemagick | Jul 2, 2020 | Sep 23, 2019 |
| Huawei Euleros 2_0_sp3 | — | — | Apr 30, 2021 | Sep 23, 2019 |
| Oracle Solaris | — | Upgrade image/imagemagick to version 6.9.10.68-11.4.16.0.1.1.0 on Solaris 11.4 | Dec 18, 2019 | Sep 23, 2019 |
| Oracle_linux | — | Upgrade emacs-commonUpgrade ImageMagick-c++Upgrade ImageMagickUpgrade emacs-elUpgrade inkscape-viewUpgrade ImageMagick-perlUpgrade autotrace-develUpgrade ImageMagick-docUpgrade ImageMagick-c++-develUpgrade inkscapeUpgrade inkscape-docsUpgrade emacs-filesystemUpgrade emacsUpgrade emacs-terminalUpgrade emacs-noxUpgrade ImageMagick-develUpgrade autotrace | Oct 5, 2022 | Sep 23, 2019 |
| Redhat_linux | — | Upgrade ImageMagick-develUpgrade inkscape-viewUpgrade inkscape-debuginfoUpgrade ImageMagick-c++-develUpgrade autotrace-debuginfoUpgrade ImageMagick-debuginfoUpgrade autotraceNo solution existsUpgrade ImageMagick-c++Upgrade ImageMagick-perlUpgrade inkscape-docsUpgrade autotrace-develUpgrade inkscapeUpgrade ImageMagickUpgrade ImageMagick-doc | Apr 1, 2020 | Sep 23, 2019 |
| Suse | — | Upgrade imagemagick-extraUpgrade imagemagick-devel-32bitUpgrade libmagick-develUpgrade libmagickwand-7_q16hdri6-32bitUpgrade libmagickwand-6_q16-1Upgrade libmagick-devel-32bitUpgrade imagemagick-docUpgrade libmagick-6_q16-3Upgrade libmagickwand-7_q16hdri6Upgrade libmagickcore-7_q16hdri6Upgrade libmagick-7_q16hdri4-32bitUpgrade libmagickcore-6_q16-1-32bitUpgrade imagemagick-config-7-upstreamUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libmagickcore-6_q16-1Upgrade imagemagick-config-6-suseUpgrade perl-perlmagickUpgrade imagemagickUpgrade libmagick-7_q16hdri4Upgrade imagemagick-develUpgrade imagemagick-config-7-suseUpgrade imagemagick-config-6-upstream | Oct 26, 2019 | Sep 23, 2019 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-6Upgrade libmagick++-6.q16-7Upgrade libmagickcore-6.q16-3Upgrade libmagick++-6.q16-5v5Upgrade libmagickcore-6.q16-2-extraUpgrade libmagickcore-6.q16-2Upgrade imagemagick (Ubuntu Pro)Upgrade libmagickwand-dev (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-8Upgrade libmagick++-dev (Ubuntu Pro)Upgrade imagemagickUpgrade libmagickwand5 (Ubuntu Pro)Upgrade perlmagick (Ubuntu Pro)Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore-dev (Ubuntu Pro)Upgrade libmagickcore5 (Ubuntu Pro)Upgrade libmagick++5 (Ubuntu Pro)Upgrade libmagickcore5-extra (Ubuntu Pro)Upgrade libmagickcore-6.q16-3-extra | Nov 15, 2019 | Sep 23, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub