cbcvebase.
CVE-2008-1096
published 2008-03-05

CVE-2008-1096: The load_tile function in the XCF coder in coders/xcf.c in (1) ImageMagick 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers…

PriorityP430medium6.8CVSS 2.0
AVNACMAuNCPIPAP
EPSS
4.53%
90.5th percentile
The load_tile function in the XCF coder in coders/xcf.c in (1) ImageMagick 6.2.8-0 and (2) GraphicsMagick (aka gm) 1.1.7 allows user-assisted remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted .xcf file that triggers an out-of-bounds heap write, possibly related to the ScaleCharToQuantum function.

Affected

20 ranges
VendorProductVersion rangeFixed in
debiangraphicsmagick< graphicsmagick 1.1.11-3.2 (bookworm)graphicsmagick 1.1.11-3.2 (bookworm)
debianimagemagick< graphicsmagick 1.1.11-3.2 (bookworm)graphicsmagick 1.1.11-3.2 (bookworm)
graphicsmagickgraphicsmagick>= 0 < 1.1.11-3.21.1.11-3.2
graphicsmagickgraphicsmagick>= 0 < 1.1.11-3.21.1.11-3.2
graphicsmagickgraphicsmagick>= 0 < 1.1.11-3.21.1.11-3.2
graphicsmagickgraphicsmagick>= 0 < 1.1.11-3.21.1.11-3.2
imagemagickgraphicsmagick
imagemagickgraphicsmagick
imagemagickgraphicsmagick
imagemagickgraphicsmagick
imagemagickgraphicsmagick
imagemagickgraphicsmagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick>= 0 < 7:6.3.7.9.dfsg1-2.17:6.3.7.9.dfsg1-2.1
imagemagickimagemagick>= 0 < 7:6.3.7.9.dfsg1-2.17:6.3.7.9.dfsg1-2.1
imagemagickimagemagick>= 0 < 7:6.3.7.9.dfsg1-2.17:6.3.7.9.dfsg1-2.1
imagemagickimagemagick>= 0 < 7:6.3.7.9.dfsg1-2.17:6.3.7.9.dfsg1-2.1

CVSS provenance

nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
osv6.8MEDIUM
vendor_debian6.8MEDIUM
vendor_redhat6.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.