Debian Imagemagick vulnerabilities
674 known vulnerabilities affecting debian/imagemagick.
Total CVEs
674
CISA KEV
3
actively exploited
Public exploits
12
Exploited in wild
4
Severity breakdown
CRITICAL24HIGH138MEDIUM255LOW257
Vulnerabilities
Page 21 of 34
CVE-2017-11530P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-12 (bookworm)2017
CVE-2017-11530 [MEDIUM] CVE-2017-11530: imagemagick - The ReadEPTImage function in coders/ept.c in ImageMagick before 6.9.9-0 and 7.x ...
The ReadEPTImage function in coders/ept.c in ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1 allows remote attackers to cause a denial of service (memory consumption) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-12)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-12)
forky: resolved (fixed in 8:6.9.7.4+dfsg-12)
sid: resolved (fixe
debian
CVE-2017-13134P4MEDIUMCVSS 6.5fixed in graphicsmagick 1.3.26-19 (bookworm)2017
CVE-2017-13134 [MEDIUM] CVE-2017-13134: graphicsmagick - In ImageMagick 7.0.6-6 and GraphicsMagick 1.3.26, a heap-based buffer over-read ...
In ImageMagick 7.0.6-6 and GraphicsMagick 1.3.26, a heap-based buffer over-read was found in the function SFWScan in coders/sfw.c, which allows attackers to cause a denial of service via a crafted file.
Scope: local
bookworm: resolved (fixed in 1.3.26-19)
bullseye: resolved (fixed in 1.3.26-19)
forky: resolved (fixed in 1.3.26-19)
sid: resolved (fixed in 1.
debian
CVE-2017-13144P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-13144 [MEDIUM] CVE-2017-13144: imagemagick - In ImageMagick before 6.9.7-10, there is a crash (rather than a "width or height...
In ImageMagick before 6.9.7-10, there is a crash (rather than a "width or height exceeds limit" error report) if the image dimensions are too large, as demonstrated by use of the mpc coder.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13)
forky: resolved (fixed in 8:6.9.7.4+dfsg-13)
sid: resolved (fix
debian
CVE-2017-11539P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-15 (bookworm)2017
CVE-2017-11539 [MEDIUM] CVE-2017-11539: imagemagick - When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a M...
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the ReadOnePNGImage() function in coders/png.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-15)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-15)
forky: resolved (fixed in 8:6.9.7.4+dfsg-15)
sid: resolved (fixed in 8:6.9.7.4+dfsg-15)
trixie: resolved (fixed
debian
CVE-2015-8902P4LOWCVSS 6.5fixed in imagemagick 8:6.8.9.9-6 (bookworm)2015
CVE-2015-8902 [MEDIUM] CVE-2015-8902: imagemagick - The ReadBlobByte function in coders/pdb.c in ImageMagick 6.x before 6.9.0-5 Beta...
The ReadBlobByte function in coders/pdb.c in ImageMagick 6.x before 6.9.0-5 Beta allows remote attackers to cause a denial of service (infinite loop) via a crafted PDB file.
Scope: local
bookworm: resolved (fixed in 8:6.8.9.9-6)
bullseye: resolved (fixed in 8:6.8.9.9-6)
forky: resolved (fixed in 8:6.8.9.9-6)
sid: resolved (fixed in 8:6.8.9.9-6)
trixie: resolved
debian
CVE-2019-13137P4LOWCVSS 6.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2019
CVE-2019-13137 [MEDIUM] CVE-2019-13137: imagemagick - ImageMagick before 7.0.8-50 has a memory leak vulnerability in the function Read...
ImageMagick before 7.0.8-50 has a memory leak vulnerability in the function ReadPSImage in coders/ps.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.11.24+dfsg-1)
bullseye: resolved (fixed in 8:6.9.11.24+dfsg-1)
forky: resolved (fixed in 8:6.9.11.24+dfsg-1)
sid: resolved (fixed in 8:6.9.11.24+dfsg-1)
trixie: resolved (fixed in 8:6.9.11.24+dfsg-1)
debian
CVE-2017-11750P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-16 (bookworm)2017
CVE-2017-11750 [MEDIUM] CVE-2017-11750: imagemagick - The ReadOneJNGImage function in coders/png.c in ImageMagick 6.9.9-4 and 7.0.6-4 ...
The ReadOneJNGImage function in coders/png.c in ImageMagick 6.9.9-4 and 7.0.6-4 allows remote attackers to cause a denial of service (NULL pointer dereference) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-16)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-16)
forky: resolved (fixed in 8:6.9.7.4+dfsg-16)
sid: resolved (fixed in 8:6.
debian
CVE-2014-9829P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.8.9.9-4 (bookworm)2014
CVE-2014-9829 [MEDIUM] CVE-2014-9829: imagemagick - coders/sun.c in ImageMagick allows remote attackers to cause a denial of service...
coders/sun.c in ImageMagick allows remote attackers to cause a denial of service (out-of-bounds access) via a crafted sun file.
Scope: local
bookworm: resolved (fixed in 8:6.8.9.9-4)
bullseye: resolved (fixed in 8:6.8.9.9-4)
forky: resolved (fixed in 8:6.8.9.9-4)
sid: resolved (fixed in 8:6.8.9.9-4)
trixie: resolved (fixed in 8:6.8.9.9-4)
debian
CVE-2017-11527P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-12 (bookworm)2017
CVE-2017-11527 [MEDIUM] CVE-2017-11527: imagemagick - The ReadDPXImage function in coders/dpx.c in ImageMagick before 6.9.9-0 and 7.x ...
The ReadDPXImage function in coders/dpx.c in ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1 allows remote attackers to cause a denial of service (memory consumption) via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-12)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-12)
forky: resolved (fixed in 8:6.9.7.4+dfsg-12)
sid: resolved (fixe
debian
CVE-2014-9837P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.8.9.9-4 (bookworm)2014
CVE-2014-9837 [MEDIUM] CVE-2014-9837: imagemagick - coders/pnm.c in ImageMagick 6.9.0-1 Beta and earlier allows remote attackers to ...
coders/pnm.c in ImageMagick 6.9.0-1 Beta and earlier allows remote attackers to cause a denial of service (crash) via a crafted png file.
Scope: local
bookworm: resolved (fixed in 8:6.8.9.9-4)
bullseye: resolved (fixed in 8:6.8.9.9-4)
forky: resolved (fixed in 8:6.8.9.9-4)
sid: resolved (fixed in 8:6.8.9.9-4)
trixie: resolved (fixed in 8:6.8.9.9-4)
debian
CVE-2017-18028P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-18028 [MEDIUM] CVE-2017-18028: imagemagick - In ImageMagick 7.0.7-1 Q16, a memory exhaustion vulnerability was found in the f...
In ImageMagick 7.0.7-1 Q16, a memory exhaustion vulnerability was found in the function ReadTIFFImage in coders/tiff.c, which allow remote attackers to cause a denial of service via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: resol
debian
CVE-2018-5358P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2018
CVE-2018-5358 [MEDIUM] CVE-2018-5358: imagemagick - ImageMagick 7.0.7-22 Q16 has memory leaks in the EncodeImageAttributes function ...
ImageMagick 7.0.7-22 Q16 has memory leaks in the EncodeImageAttributes function in coders/json.c, as demonstrated by the ReadPSDLayersInternal function in coders/psd.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: resolved (fixed in 8:6.9.9.34+dfsg-3
debian
CVE-2018-6405P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2018
CVE-2018-6405 [MEDIUM] CVE-2018-6405: imagemagick - In the ReadDCMImage function in coders/dcm.c in ImageMagick before 7.0.7-23, eac...
In the ReadDCMImage function in coders/dcm.c in ImageMagick before 7.0.7-23, each redmap, greenmap, and bluemap variable can be overwritten by a new pointer. The previous pointer is lost, which leads to a memory leak. This allows remote attackers to cause a denial of service.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed
debian
CVE-2017-14989P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-14989 [MEDIUM] CVE-2017-14989: imagemagick - A use-after-free in RenderFreetype in MagickCore/annotate.c in ImageMagick 7.0.7...
A use-after-free in RenderFreetype in MagickCore/annotate.c in ImageMagick 7.0.7-4 Q16 allows attackers to crash the application via a crafted font file, because the FT_Done_Glyph function (from FreeType 2) is called at an incorrect place in the ImageMagick code.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.
debian
CVE-2017-13769P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-13769 [MEDIUM] CVE-2017-13769: imagemagick - The WriteTHUMBNAILImage function in coders/thumbnail.c in ImageMagick through 7....
The WriteTHUMBNAILImage function in coders/thumbnail.c in ImageMagick through 7.0.6-10 allows an attacker to cause a denial of service (buffer over-read) by sending a crafted JPEG file.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: resolved (fixed i
debian
CVE-2017-13658P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-14 (bookworm)2017
CVE-2017-13658 [MEDIUM] CVE-2017-13658: imagemagick - In ImageMagick before 6.9.9-3 and 7.x before 7.0.6-3, there is a missing NULL ch...
In ImageMagick before 6.9.9-3 and 7.x before 7.0.6-3, there is a missing NULL check in the ReadMATImage function in coders/mat.c, leading to a denial of service (assertion failure and application exit) in the DestroyImageInfo function in MagickCore/image.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-14)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg
debian
CVE-2017-11536P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-11536 [MEDIUM] CVE-2017-11536: imagemagick - When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a M...
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the WriteJP2Image() function in coders/jp2.c.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13)
forky: resolved (fixed in 8:6.9.7.4+dfsg-13)
sid: resolved (fixed in 8:6.9.7.4+dfsg-13)
trixie: resolved (fixed i
debian
CVE-2017-11360P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-12 (bookworm)2017
CVE-2017-11360 [MEDIUM] CVE-2017-11360: imagemagick - The ReadRLEImage function in coders\rle.c in ImageMagick 7.0.6-1 has a large loo...
The ReadRLEImage function in coders\rle.c in ImageMagick 7.0.6-1 has a large loop vulnerability via a crafted rle file that triggers a huge number_pixels value.
Scope: local
bookworm: resolved (fixed in 8:6.9.7.4+dfsg-12)
bullseye: resolved (fixed in 8:6.9.7.4+dfsg-12)
forky: resolved (fixed in 8:6.9.7.4+dfsg-12)
sid: resolved (fixed in 8:6.9.7.4+dfsg-12)
trix
debian
CVE-2020-25664P4MEDIUMCVSS 6.1fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2020
CVE-2020-25664 [MEDIUM] CVE-2020-25664: imagemagick - In WriteOnePNGImage() of the PNG coder at coders/png.c, an improper call to Acqu...
In WriteOnePNGImage() of the PNG coder at coders/png.c, an improper call to AcquireVirtualMemory() and memset() allows for an out-of-bounds write later when PopShortPixel() from MagickCore/quantum-private.h is called. The patch fixes the calls by adding 256 to rowbytes. An attacker who is able to supply a specially crafted image could affect availability with
debian
CVE-2017-18027P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-18027 [MEDIUM] CVE-2017-18027: imagemagick - In ImageMagick 7.0.7-1 Q16, a memory leak vulnerability was found in the functio...
In ImageMagick 7.0.7-1 Q16, a memory leak vulnerability was found in the function ReadMATImage in coders/mat.c, which allow remote attackers to cause a denial of service via a crafted file.
Scope: local
bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3)
bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3)
forky: resolved (fixed in 8:6.9.9.34+dfsg-3)
sid: resolved (fix
debian