In GraphicsMagick 1.4 snapshot-20191208 Q8, there is a heap-based buffer over-read in the function EncodeImage of coders/pict.c.
CVSS Details
- CVSS 3.1 Base Score: 9.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade graphicsmagick | Jan 31, 2020 | Dec 24, 2019 |
| Suse | — | Upgrade libgraphicsmagick-develUpgrade libgraphicsmagick3-configUpgrade libgraphicsmagick-q16-3Upgrade GraphicsMagickUpgrade libgraphicsmagickwand-q16-2Upgrade graphicsmagick-develUpgrade libgraphicsmagick-q16-12Upgrade perl-GraphicsMagick | Jan 16, 2020 | Dec 24, 2019 |
| Ubuntu | — | Upgrade libgraphicsmagick3 (Ubuntu Pro)Upgrade graphicsmagick (Ubuntu Pro)Upgrade libgraphicsmagick-q16-3 (Ubuntu Pro)Upgrade libgraphicsmagick++3 (Ubuntu Pro)Upgrade libgraphicsmagick++-q16-12 (Ubuntu Pro) | Mar 22, 2023 | Dec 24, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub