cbcvebase.
CVE-2022-48541
published 2023-08-22

CVE-2022-48541: A memory leak in ImageMagick 7.0.10-45 and 6.9.11-22 allows remote attackers to perform a denial of service via the "identify -help" command.

PriorityP429high7.1CVSS 3.1
AVNACLPRNUIRSUCNILAH
EPSS
1.19%
64.6th percentile
A memory leak in ImageMagick 7.0.10-45 and 6.9.11-22 allows remote attackers to perform a denial of service via the "identify -help" command.

Affected

9 ranges
VendorProductVersion rangeFixed in
debianimagemagick< imagemagick 8:6.9.11.57+dfsg-1 (bookworm)imagemagick 8:6.9.11.57+dfsg-1 (bookworm)
fedoraprojectfedora
fedoraprojectfedora
imagemagickimagemagick
imagemagickimagemagick
imagemagickimagemagick>= 0 < 8:6.9.11.57+dfsg-18:6.9.11.57+dfsg-1
imagemagickimagemagick>= 0 < 8:6.9.11.57+dfsg-18:6.9.11.57+dfsg-1
imagemagickimagemagick>= 0 < 8:6.9.11.57+dfsg-18:6.9.11.57+dfsg-1
imagemagickimagemagick>= 0 < 8:6.9.11.57+dfsg-18:6.9.11.57+dfsg-1

CVSS provenance

nvdv3.17.1HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
osv7.1HIGH
vendor_debian7.1HIGH
vendor_redhat7.1HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.