A floating point math calculation in ScaleAnyToQuantum() of /MagickCore/quantum-private.h could lead to undefined behavior in the form of a value outside the range of type unsigned long long. The flaw could be triggered by a crafted input file under certain conditions when it is processed by ImageMagick. Red Hat Product Security marked this as Low because although it could potentially lead to an impact to application availability, no specific impact was shown in this case. This flaw affects ImageMagick versions prior to 7.0.8-68.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade imagemagick | Mar 25, 2021 | Dec 8, 2020 |
| Huawei Euleros 2_0_sp3 | — | — | May 25, 2022 | Dec 8, 2020 |
| Huawei Euleros 2_0_sp5 | — | — | Apr 26, 2022 | Dec 8, 2020 |
| Huawei Euleros 2_0_sp8 | — | — | Apr 26, 2022 | Dec 8, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 8, 2020 |
| Suse | — | Upgrade libMagickCore-6_Q16-1Upgrade perl-PerlMagickUpgrade ImageMagick-docUpgrade imagemagick-devel-32bitUpgrade libmagick-7_q16hdri4-32bitUpgrade libmagickwand-7_q16hdri6-32bitUpgrade ImageMagick-config-7-SUSEUpgrade libMagickWand-7_Q16HDRI6Upgrade ImageMagick-extraUpgrade ImageMagick-config-6-upstreamUpgrade ImageMagick-config-6-SUSEUpgrade ImageMagickUpgrade libmagick-devel-32bitUpgrade libMagickCore-7_Q16HDRI6Upgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagickWand-6_Q16-1Upgrade libMagick++-develUpgrade libMagick++-7_Q16HDRI4Upgrade imagemagick-config-7-upstreamUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-develUpgrade libMagickCore-6_Q16-1-32bit | Jan 19, 2021 | Dec 8, 2020 |
| Ubuntu | — | Upgrade libmagickcore-6.q16-6Upgrade libmagickcore-6.q16-3-extraUpgrade libmagickcore-6.q16-6-extraUpgrade libmagick++-6.q16-7Upgrade imagemagick-6.q16Upgrade libmagickcore-6.q16-3Upgrade libmagick++-6.q16-8Upgrade imagemagick | Jun 16, 2021 | Dec 8, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub