A memory leak in ImageMagick 7.0.10-45 and 6.9.11-22 allows remote attackers to perform a denial of service via the "identify -help" command.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade ImageMagickUpgrade ImageMagick-develUpgrade ImageMagick-perlUpgrade ImageMagick-debuginfoUpgrade ImageMagick-c++Upgrade ImageMagick-docUpgrade ImageMagick-c++-devel | Sep 21, 2023 | Aug 22, 2023 |
| Amazon_linux | — | Upgrade ImageMagick | Sep 26, 2023 | Aug 22, 2023 |
| Debian | — | Upgrade imagemagick | Mar 21, 2024 | Aug 22, 2023 |
| Huawei Euleros 2_0_sp8 | — | — | Jul 24, 2024 | Aug 22, 2023 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 22, 2023 |
| Ubuntu | — | Upgrade imagemagick-6.q16 (Ubuntu Pro)Upgrade imagemagick-6.q16hdri (Ubuntu Pro)Upgrade imagemagick (Ubuntu Pro) | Sep 22, 2023 | Aug 22, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub