A flaw was found in ImageMagick in versions 7.0.11, where an integer overflow in WriteTHUMBNAILImage of coders/thumbnail.c may trigger undefined behavior via a crafted image file that is submitted by an attacker and processed by an application using ImageMagick. The highest threat from this vulnerability is to system availability.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade imagemagick | Aug 22, 2024 | May 11, 2021 |
| Debian | — | Upgrade imagemagick | Jun 4, 2021 | May 11, 2021 |
| Freebsd | — | Upgrade ImageMagick7-nox11Upgrade ImageMagick7 | Nov 4, 2022 | May 13, 2021 |
| Huawei Euleros 2_0_sp2 | — | — | Sep 16, 2021 | May 11, 2021 |
| Huawei Euleros 2_0_sp5 | — | — | Sep 7, 2021 | May 11, 2021 |
| Huawei Euleros 2_0_sp8 | — | — | Aug 10, 2021 | May 11, 2021 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 11, 2021 |
| Suse | — | Upgrade ImageMagick-docUpgrade libMagickCore-7_Q16HDRI10Upgrade libmagick-devel-32bitUpgrade imagemagick-devel-32bitUpgrade libMagickCore-6_Q16-1Upgrade ImageMagick-config-6-upstreamUpgrade ImageMagick-extraUpgrade ImageMagick-config-7-SUSEUpgrade libmagick-7_q16hdri4-32bitUpgrade libMagickWand-7_Q16HDRI6Upgrade libmagickwand-7_q16hdri6-32bitUpgrade perl-PerlMagickUpgrade libMagickWand-6_Q16-1Upgrade ImageMagick-config-6-SUSEUpgrade libMagick++-develUpgrade libMagick++-6_Q16-3Upgrade ImageMagick-develUpgrade ImageMagickUpgrade libmagickcore-7_q16hdri6-32bitUpgrade libMagick++-7_Q16HDRI4Upgrade libMagickWand-7_Q16HDRI10Upgrade libMagickCore-7_Q16HDRI6Upgrade imagemagick-config-7-upstreamUpgrade libMagickCore-6_Q16-1-32bitUpgrade libMagick++-7_Q16HDRI5 | Apr 21, 2021 | Apr 20, 2021 |
| Ubuntu | — | Upgrade libimage-magick-q16-perlUpgrade libmagick++-6.q16-devUpgrade libmagick++-6.q16hdri-devUpgrade imagemagickUpgrade libmagickcore-6-headersUpgrade libmagickcore-6.q16-6-extraUpgrade libmagickwand-6.q16-devUpgrade imagemagick-commonUpgrade libmagickcore-6-arch-configUpgrade libmagick++-6.q16hdri-8Upgrade libmagickwand-6.q16-6Upgrade libmagickcore-6.q16hdri-6Upgrade libmagickcore-devUpgrade libmagick++-6.q16-7Upgrade libmagick++-6.q16-5v5 (Ubuntu Pro)Upgrade imagemagick-6.q16hdriUpgrade libmagick++-devUpgrade imagemagick-6-commonUpgrade libmagickcore-6.q16-devUpgrade libmagickcore-6.q16-6Upgrade libimage-magick-perlUpgrade perlmagickUpgrade libmagickwand-devUpgrade libmagick++5 (Ubuntu Pro)Upgrade imagemagick-6.q16Upgrade libmagick++-6.q16-8 | Nov 30, 2021 | Apr 20, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub