cbcvebase.
CVE-2021-20246
published 2021-03-09

CVE-2021-20246: A flaw was found in ImageMagick in MagickCore/resample.c. An attacker who submits a crafted file that is processed by ImageMagick could trigger undefined…

PriorityP421medium5.5CVSS 3.1
AVLACLPRNUIRSUCNINAH
EPSS
1.23%
65.8th percentile
A flaw was found in ImageMagick in MagickCore/resample.c. An attacker who submits a crafted file that is processed by ImageMagick could trigger undefined behavior in the form of math division by zero. The highest threat from this vulnerability is to system availability.

Affected

27 ranges· showing 25
VendorProductVersion rangeFixed in
debiandebian_linux
debianimagemagick< imagemagick 8:6.9.11.60+dfsg-1.5 (bookworm)imagemagick 8:6.9.11.60+dfsg-1.5 (bookworm)
fedoraprojectfedora
imagemagickimagemagick< 6.9.11-626.9.11-62
imagemagickimagemagick
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3+deb11u28:6.9.11.60+dfsg-1.3+deb11u2
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.58:6.9.11.60+dfsg-1.5
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.58:6.9.11.60+dfsg-1.5
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.58:6.9.11.60+dfsg-1.5
imagemagickimagemagick>= 0 < 8:6.9.7.4+dfsg-16ubuntu6.128:6.9.7.4+dfsg-16ubuntu6.12
imagemagickimagemagick>= 0 < 8:6.9.7.4+dfsg-16ubuntu6.148:6.9.7.4+dfsg-16ubuntu6.14
imagemagickimagemagick>= 0 < 8:6.9.10.23+dfsg-2.1ubuntu11.98:6.9.10.23+dfsg-2.1ubuntu11.9
imagemagickimagemagick>= 0 < 8:6.9.10.23+dfsg-2.1ubuntu11.108:6.9.10.23+dfsg-2.1ubuntu11.10
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3ubuntu0.22.04.58:6.9.11.60+dfsg-1.3ubuntu0.22.04.5
imagemagickimagemagick>= 0 < 8:6.7.7.10-6ubuntu3.13+esm18:6.7.7.10-6ubuntu3.13+esm1
imagemagickimagemagick>= 0 < 8:6.7.7.10-6ubuntu3.13+esm38:6.7.7.10-6ubuntu3.13+esm3
imagemagickimagemagick>= 0 < 8:6.8.9.9-7ubuntu5.16+esm18:6.8.9.9-7ubuntu5.16+esm1
imagemagickimagemagick>= 0 < 8:6.8.9.9-7ubuntu5.16+esm88:6.8.9.9-7ubuntu5.16+esm8
imagemagickimagemagick>= 0 < 8:6.8.9.9-7ubuntu5.16+esm58:6.8.9.9-7ubuntu5.16+esm5
imagemagickimagemagick>= 0 < 8:6.9.7.4+dfsg-16ubuntu6.15+esm18:6.9.7.4+dfsg-16ubuntu6.15+esm1
imagemagickimagemagick>= 0 < 8:6.9.10.23+dfsg-2.1ubuntu11.4+esm18:6.9.10.23+dfsg-2.1ubuntu11.4+esm1
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3ubuntu0.22.04.1+esm18:6.9.11.60+dfsg-1.3ubuntu0.22.04.1+esm1
imagemagickimagemagick>= 0 < 8:6.9.11.60+dfsg-1.3ubuntu0.22.04.3+esm28:6.9.11.60+dfsg-1.3ubuntu0.22.04.3+esm2
imagemagickimagemagick>= 7.0.0 < 7.0.10-627.0.10-62
redhatenterprise_linux

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
nvdv2.07.1HIGHAV:N/AC:M/Au:N/C:N/I:N/A:C
osv7.8HIGH
vendor_ubuntu7.8HIGH
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.