Stack-based buffer overflow in the WritePSDImage function in coders/psd.c in ImageMagick 6.5.4 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of layers in a PSD image, involving the L%02ld string, a different vulnerability than CVE-2014-2030.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade graphicsmagickUpgrade imagemagick | Jul 30, 2024 | Feb 17, 2020 |
| Gentoo Linux | — | Upgrade media-gfx/imagemagick. | Oct 30, 2017 | May 17, 2014 |
| Oracle Solaris | — | Upgrade entire to version 0.5.11-0.175.2.0.0.42.0 on Solaris 11.2 | May 29, 2017 | May 29, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 17, 2020 |
| Suse | — | Upgrade libMagickWand1-32bitUpgrade libMagickCore1Upgrade libMagick++1Upgrade libMagickWand1Upgrade libMagickCore1-32bitUpgrade imagemagickUpgrade imagemagick-develUpgrade libmagick-develUpgrade perl-perlmagick | Dec 18, 2015 | Mar 12, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub