Debian Imagemagick vulnerabilities
674 known vulnerabilities affecting debian/imagemagick.
Total CVEs
674
CISA KEV
3
actively exploited
Public exploits
12
Exploited in wild
4
Severity breakdown
CRITICAL24HIGH138MEDIUM255LOW257
Vulnerabilities
Page 18 of 34
CVE-2016-7514P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7514 [MEDIUM] CVE-2016-7514: imagemagick - The ReadPSDChannelPixels function in coders/psd.c in ImageMagick allows remote a...
The ReadPSDChannelPixels function in coders/psd.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted PSD file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie:
debian
CVE-2018-18024P4LOWCVSS 6.5fixed in imagemagick 8:6.9.10.14+dfsg-1 (bookworm)2018
CVE-2018-18024 [MEDIUM] CVE-2018-18024: imagemagick - In ImageMagick 7.0.8-13 Q16, there is an infinite loop in the ReadBMPImage funct...
In ImageMagick 7.0.8-13 Q16, there is an infinite loop in the ReadBMPImage function of the coders/bmp.c file. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted bmp file.
Scope: local
bookworm: resolved (fixed in 8:6.9.10.14+dfsg-1)
bullseye: resolved (fixed in 8:6.9.10.14+dfsg-1)
forky: resolved (fixed in 8:6.9.10.14
debian
CVE-2016-7529P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7529 [MEDIUM] CVE-2016-7529: imagemagick - coders/xcf.c in ImageMagick allows remote attackers to cause a denial of service...
coders/xcf.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted XCF file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+dfsg-2)
debian
CVE-2017-17682P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-17682 [MEDIUM] CVE-2017-17682: imagemagick - In ImageMagick 7.0.7-12 Q16, a large loop vulnerability was found in the functio...
In ImageMagick 7.0.7-12 Q16, a large loop vulnerability was found in the function ExtractPostscript in coders/wpg.c, which allows attackers to cause a denial of service (CPU exhaustion) via a crafted wpg image file that triggers a ReadWPGImage call.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
for
debian
CVE-2017-17681P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-17681 [MEDIUM] CVE-2017-17681: imagemagick - In ImageMagick 7.0.7-12 Q16, an infinite loop vulnerability was found in the fun...
In ImageMagick 7.0.7-12 Q16, an infinite loop vulnerability was found in the function ReadPSDChannelZip in coders/psd.c, which allows attackers to cause a denial of service (CPU exhaustion) via a crafted psd image file.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9
debian
CVE-2017-12692P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-12692 [MEDIUM] CVE-2017-12692: imagemagick - The ReadVIFFImage function in coders/viff.c in ImageMagick 7.0.6-6 allows remote...
The ReadVIFFImage function in coders/viff.c in ImageMagick 7.0.6-6 allows remote attackers to cause a denial of service (memory consumption) via a crafted VIFF file.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: resolved (fixed in 8:6.9.9.34+dfsg-3)
debian
CVE-2016-7532P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7532 [MEDIUM] CVE-2016-7532: imagemagick - coders/psd.c in ImageMagick allows remote attackers to cause a denial of service...
coders/psd.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted PSD file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+dfsg-2)
debian
CVE-2016-7533P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7533 [MEDIUM] CVE-2016-7533: imagemagick - The ReadWPGImage function in coders/wpg.c in ImageMagick allows remote attackers...
The ReadWPGImage function in coders/wpg.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WPG file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved
debian
CVE-2016-7522P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7522 [MEDIUM] CVE-2016-7522: imagemagick - The ReadPSDImage function in MagickCore/locale.c in ImageMagick allows remote at...
The ReadPSDImage function in MagickCore/locale.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted PSD file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: r
debian
CVE-2016-7516P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7516 [MEDIUM] CVE-2016-7516: imagemagick - The ReadVIFFImage function in coders/viff.c in ImageMagick allows remote attacke...
The ReadVIFFImage function in coders/viff.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted VIFF file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resol
debian
CVE-2016-7517P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7517 [MEDIUM] CVE-2016-7517: imagemagick - The EncodeImage function in coders/pict.c in ImageMagick allows remote attackers...
The EncodeImage function in coders/pict.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted PICT file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolve
debian
CVE-2016-7519P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7519 [MEDIUM] CVE-2016-7519: imagemagick - The ReadRLEImage function in coders/rle.c in ImageMagick allows remote attackers...
The ReadRLEImage function in coders/rle.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fi
debian
CVE-2014-8354P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.8.9.9-1 (bookworm)2014
CVE-2014-8354 [MEDIUM] CVE-2014-8354: imagemagick - The HorizontalFilter function in resize.c in ImageMagick before 6.8.9-9 allows r...
The HorizontalFilter function in resize.c in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted image file.
Scope: local
bookworm: resolved (fixed in 8:6.8.9.9-1)
bullseye: resolved (fixed in 8:6.8.9.9-1)
forky: resolved (fixed in 8:6.8.9.9-1)
sid: resolved (fixed in 8:6.8.9.9-1)
trixie: resolved (f
debian
CVE-2017-1000476P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-1000476 [MEDIUM] CVE-2017-1000476: imagemagick - ImageMagick 7.0.7-12 Q16, a CPU exhaustion vulnerability was found in the functi...
ImageMagick 7.0.7-12 Q16, a CPU exhaustion vulnerability was found in the function ReadDDSInfo in coders/dds.c, which allows attackers to cause a denial of service.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: resolved (fixed in 8:6.9.9.34+dfsg
debian
CVE-2016-7540P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7540 [MEDIUM] CVE-2016-7540: imagemagick - coders/rgf.c in ImageMagick before 6.9.4-10 allows remote attackers to cause a d...
coders/rgf.c in ImageMagick before 6.9.4-10 allows remote attackers to cause a denial of service (assertion failure) by converting an image to rgf format.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved
debian
CVE-2016-7536P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7536 [MEDIUM] CVE-2016-7536: imagemagick - magick/profile.c in ImageMagick allows remote attackers to cause a denial of ser...
magick/profile.c in ImageMagick allows remote attackers to cause a denial of service (segmentation fault) via a crafted profile.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+dfsg-
debian
CVE-2016-7523P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7523 [MEDIUM] CVE-2016-7523: imagemagick - coders/meta.c in ImageMagick allows remote attackers to cause a denial of servic...
coders/meta.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+dfsg-2)
debian
CVE-2018-18025P4LOWCVSS 6.5fixed in imagemagick 8:6.9.10.14+dfsg-1 (bookworm)2018
CVE-2018-18025 [MEDIUM] CVE-2018-18025: imagemagick - In ImageMagick 7.0.8-13 Q16, there is a heap-based buffer over-read in the Encod...
In ImageMagick 7.0.8-13 Q16, there is a heap-based buffer over-read in the EncodeImage function of coders/pict.c, which allows attackers to cause a denial of service via a crafted SVG image file.
Scope: local
bookworm: resolved (fixed in 8:6.9.10.14+dfsg-1)
bullseye: resolved (fixed in 8:6.9.10.14+dfsg-1)
forky: resolved (fixed in 8:6.9.10.14+dfsg-1)
sid: reso
debian
CVE-2017-12643P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-15 (bookworm)2017
CVE-2017-12643 [MEDIUM] CVE-2017-12643: imagemagick - ImageMagick 7.0.6-1 has a memory exhaustion vulnerability in ReadOneJNGImage in ...
ImageMagick 7.0.6-1 has a memory exhaustion vulnerability in ReadOneJNGImage in coders\png.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-15)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-15)
forky: resolved (fixed in 8:6.9.7.4+dfsg-15)
sid: resolved (fixed in 8:6.9.7.4+dfsg-15)
trixie: resolved (fixed in 8:6.9.7.4+dfsg-15)
debian
CVE-2016-7527P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2016
CVE-2016-7527 [MEDIUM] CVE-2016-7527: imagemagick - coders/wpg.c in ImageMagick allows remote attackers to cause a denial of service...
coders/wpg.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2)
bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2)
forky: resolved (fixed in 8:6.9.6.2+dfsg-2)
sid: resolved (fixed in 8:6.9.6.2+dfsg-2)
trixie: resolved (fixed in 8:6.9.6.2+dfsg-2)
debian