A flaw was found in ImageMagick in versions 7.0.11, where an integer overflow in WriteTHUMBNAILImage of coders/thumbnail.c may trigger undefined behavior via a crafted image file that is submitted by an attacker and processed by an application using ImageMagick. The highest threat from this vulnerability is to system availability.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Aug 22, 2024 | May 11, 2021 |
| Debian | — | Upgrade imagemagick | Jun 4, 2021 | May 11, 2021 |
| Freebsd | — | Upgrade ImageMagick7-nox11Upgrade ImageMagick7 | Nov 4, 2022 | May 13, 2021 |
| Huawei Euleros 2_0_sp2 | — | — | Sep 16, 2021 | May 11, 2021 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 7, 2021 | May 11, 2021 |
| Huawei Euleros 2_0_sp8 | — | — | Aug 10, 2021 | May 11, 2021 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 11, 2021 |
| Suse | — | Upgrade ImageMagick-config-6-SUSEUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagick++-7_Q16HDRI4Upgrade libMagick++-develUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagick++-6_Q16-3Upgrade libMagickCore-7_Q16HDRI6Upgrade imagemagick-config-7-upstreamUpgrade libMagickWand-7_Q16HDRI10Upgrade libMagick++-7_Q16HDRI5Upgrade ImageMagickUpgrade ImageMagick-develUpgrade libmagick-7_q16hdri4-32bitUpgrade ImageMagick-config-6-upstreamUpgrade ImageMagick-extraUpgrade libmagick-devel-32bitUpgrade ImageMagick-config-7-SUSEUpgrade perl-PerlMagickUpgrade libMagickCore-6_Q16-1Upgrade ImageMagick-docUpgrade libMagickWand-6_Q16-1Upgrade libMagickWand-7_Q16HDRI6Upgrade libmagickwand-7_q16hdri6-32bitUpgrade libMagickCore-7_Q16HDRI10Upgrade imagemagick-devel-32bit | Apr 21, 2021 | Apr 20, 2021 |
| Ubuntu | — | Upgrade imagemagick-6.q16Upgrade libmagickwand-devUpgrade libmagickcore-devUpgrade libmagick++5 (Ubuntu Pro)Upgrade perlmagickUpgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade libmagickcore-6.q16-6Upgrade imagemagick-6-commonUpgrade libmagick++-devUpgrade libmagick++-6.q16-7Upgrade libmagickwand-6.q16-6Upgrade imagemagick-6.q16hdriUpgrade libmagickcore-6.q16hdri-6Upgrade libmagick++-6.q16-8Upgrade libimage-magick-perlUpgrade libmagickcore-6.q16-devUpgrade libmagickcore-6-arch-configUpgrade libmagick++-6.q16hdri-devUpgrade libimage-magick-q16-perlUpgrade libmagick++-6.q16hdri-8Upgrade libmagickcore-6.q16-6-extraUpgrade libmagickcore-6-headersUpgrade libmagickwand-6.q16-devUpgrade imagemagickUpgrade libmagick++-6.q16-devUpgrade imagemagick-common | Nov 30, 2021 | Apr 20, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub