cbcvebase.
CVE-2021-20241
published 2021-03-09

CVE-2021-20241: A flaw was found in ImageMagick in coders/jp2.c. An attacker who submits a crafted file that is processed by ImageMagick could trigger undefined behavior in…

PriorityP420medium5.5CVSS 3.1
AVLACLPRNUIRSUCNINAH
EPSS
1.12%
62.8th percentile
A flaw was found in ImageMagick in coders/jp2.c. An attacker who submits a crafted file that is processed by ImageMagick could trigger undefined behavior in the form of math division by zero. The highest threat from this vulnerability is to system availability.

Affected

21 ranges
VendorProductVersion rangeFixed in
debiandebian_linux
debianimagemagick< imagemagick 8:6.9.11.60+dfsg-1.5 (bookworm)imagemagick 8:6.9.11.60+dfsg-1.5 (bookworm)
imagemagickimagemagick< 6.9.11-626.9.11-62
imagemagickimagemagick
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3+deb11u28:6.9.11.60+dfsg-1.3+deb11u2
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.58:6.9.11.60+dfsg-1.5
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.58:6.9.11.60+dfsg-1.5
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.58:6.9.11.60+dfsg-1.5
imagemagickimagemagick>= 0 < 8:6.9.7.4+dfsg-16ubuntu6.148:6.9.7.4+dfsg-16ubuntu6.14
imagemagickimagemagick>= 0 < 8:6.9.10.23+dfsg-2.1ubuntu11.98:6.9.10.23+dfsg-2.1ubuntu11.9
imagemagickimagemagick>= 0 < 8:6.9.10.23+dfsg-2.1ubuntu11.108:6.9.10.23+dfsg-2.1ubuntu11.10
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3ubuntu0.22.04.58:6.9.11.60+dfsg-1.3ubuntu0.22.04.5
imagemagickimagemagick>= 0 < 8:6.7.7.10-6ubuntu3.13+esm38:6.7.7.10-6ubuntu3.13+esm3
imagemagickimagemagick>= 0 < 8:6.8.9.9-7ubuntu5.16+esm28:6.8.9.9-7ubuntu5.16+esm2
imagemagickimagemagick>= 0 < 8:6.8.9.9-7ubuntu5.16+esm88:6.8.9.9-7ubuntu5.16+esm8
imagemagickimagemagick>= 0 < 8:6.8.9.9-7ubuntu5.16+esm58:6.8.9.9-7ubuntu5.16+esm5
imagemagickimagemagick>= 0 < 8:6.9.7.4+dfsg-16ubuntu6.15+esm18:6.9.7.4+dfsg-16ubuntu6.15+esm1
imagemagickimagemagick>= 0 < 8:6.9.10.23+dfsg-2.1ubuntu11.4+esm18:6.9.10.23+dfsg-2.1ubuntu11.4+esm1
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3ubuntu0.22.04.1+esm18:6.9.11.60+dfsg-1.3ubuntu0.22.04.1+esm1
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3ubuntu0.22.04.3+esm28:6.9.11.60+dfsg-1.3ubuntu0.22.04.3+esm2
imagemagickimagemagick>= 7.0.10 < 7.0.10-627.0.10-62

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:N/A:P
osv7.8HIGH
vendor_ubuntu7.8HIGH
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.