In GraphicsMagick 1.4 snapshot-20190403 Q8, there is a use-after-free in ThrowException and ThrowLoggedException of magick/error.c.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-graphicsmagick | Jan 31, 2020 | Dec 24, 2019 | |
| Suse | — | suse-upgrade-graphicsmagicksuse-upgrade-graphicsmagick-develsuse-upgrade-libgraphicsmagick-develsuse-upgrade-libgraphicsmagick-q16-12suse-upgrade-libgraphicsmagick-q16-3suse-upgrade-libgraphicsmagick3-configsuse-upgrade-libgraphicsmagickwand-q16-2suse-upgrade-perl-graphicsmagick | Jan 16, 2020 | Dec 24, 2019 |
| Ubuntu | ubuntu-pro-upgrade-graphicsmagickubuntu-pro-upgrade-libgraphicsmagick-3ubuntu-pro-upgrade-libgraphicsmagick-q16-12ubuntu-pro-upgrade-libgraphicsmagick-q16-3ubuntu-pro-upgrade-libgraphicsmagick3 | Mar 22, 2023 | Dec 24, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub