cbcvebase.

Debian Imagemagick vulnerabilities

674 known vulnerabilities affecting debian/imagemagick.

Total CVEs
674
CISA KEV
3
actively exploited
Public exploits
12
Exploited in wild
4
Severity breakdown
CRITICAL24HIGH138MEDIUM255LOW257

Vulnerabilities

Page 23 of 34
CVE-2017-11644P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-14 (bookworm)2017
CVE-2017-11644 [MEDIUM] CVE-2017-11644: imagemagick - When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a M... When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the ReadMATImage() function in coders/mat.c. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-14) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-14) forky: resolved (fixed in 8:6.9.7.4+dfsg-14) sid: resolved (fixed in 8:6.9.7.4+dfsg-14) trixie: resolved (fixed in
debian
CVE-2017-11531P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-11531 [MEDIUM] CVE-2017-11531: imagemagick - When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a M... When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the WriteHISTOGRAMImage() function in coders/histogram.c. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13) forky: resolved (fixed in 8:6.9.7.4+dfsg-13) sid: resolved (fixed in 8:6.9.7.4+dfsg-13) trixie: resol
debian
CVE-2018-18023P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.10.14+dfsg-1 (bookworm)2018
CVE-2018-18023 [MEDIUM] CVE-2018-18023: imagemagick - In ImageMagick 7.0.8-13 Q16, there is a heap-based buffer over-read in the SVGSt... In ImageMagick 7.0.8-13 Q16, there is a heap-based buffer over-read in the SVGStripString function of coders/svg.c, which allows attackers to cause a denial of service via a crafted SVG image file. Scope: local bookworm: resolved (fixed in 8:6.9.10.14+dfsg-1) bullseye: resolved (fixed in 8:6.9.10.14+dfsg-1) forky: resolved (fixed in 8:6.9.10.14+dfsg-1) sid: re
debian
CVE-2017-12431P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-12431 [MEDIUM] CVE-2017-12431: imagemagick - In ImageMagick 7.0.6-1, a use-after-free vulnerability was found in the function... In ImageMagick 7.0.6-1, a use-after-free vulnerability was found in the function ReadWMFImage in coders/wmf.c, which allows attackers to cause a denial of service. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13) forky: resolved (fixed in 8:6.9.7.4+dfsg-13) sid: resolved (fixed in 8:6.9.7.4+dfsg-13) t
debian
CVE-2006-5456P4MEDIUMCVSS 5.1fixed in graphicsmagick 1.1.7-9 (bookworm)2006
CVE-2006-5456 [MEDIUM] CVE-2006-5456: graphicsmagick - Multiple buffer overflows in GraphicsMagick before 1.1.7 and ImageMagick 6.0.7 a... Multiple buffer overflows in GraphicsMagick before 1.1.7 and ImageMagick 6.0.7 allow user-assisted attackers to cause a denial of service and possibly execute arbitrary code via (1) a DCM image that is not properly handled by the ReadDCMImage function in coders/dcm.c, or (2) a PALM image that is not properly handled by the ReadPALMImage function in coders/pal
debian
CVE-2026-23874P4MEDIUMCVSS 5.5fixed in imagemagick 8:6.9.11.60+dfsg-1.6+deb12u6 (bookworm)2026
CVE-2026-23874 [MEDIUM] CVE-2026-23874: imagemagick - ImageMagick is free and open-source software used for editing and manipulating d... ImageMagick is free and open-source software used for editing and manipulating digital images. Versions prior to 7.1.2-13 have a stack overflow via infinite recursion in MSL (Magick Scripting Language) `` command when writing to MSL format. Version 7.1.2-13 fixes the issue. Scope: local bookworm: resolved (fixed in 8:6.9.11.60+dfsg-1.6+deb12u6) bullseye: resol
debian
CVE-2018-16750P4LOWCVSS 6.5fixed in imagemagick 8:6.9.10.2+dfsg-2 (bookworm)2018
CVE-2018-16750 [MEDIUM] CVE-2018-16750: imagemagick - In ImageMagick 7.0.7-29 and earlier, a memory leak in the formatIPTCfromBuffer f... In ImageMagick 7.0.7-29 and earlier, a memory leak in the formatIPTCfromBuffer function in coders/meta.c was found. Scope: local bookworm: resolved (fixed in 8:6.9.10.2+dfsg-2) bullseye: resolved (fixed in 8:6.9.10.2+dfsg-2) forky: resolved (fixed in 8:6.9.10.2+dfsg-2) sid: resolved (fixed in 8:6.9.10.2+dfsg-2) trixie: resolved (fixed in 8:6.9.10.2+dfsg-2)
debian
CVE-2015-8958P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.6.2+dfsg-2 (bookworm)2015
CVE-2015-8958 [MEDIUM] CVE-2015-8958: imagemagick - coders/sun.c in ImageMagick before 6.9.0-4 Beta allows remote attackers to cause... coders/sun.c in ImageMagick before 6.9.0-4 Beta allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted SUN file. Scope: local bookworm: resolved (fixed in 8:6.9.6.2+dfsg-2) bullseye: resolved (fixed in 8:6.9.6.2+dfsg-2) forky: resolved (fixed in 8:6.9.6.2+dfsg-2) sid: resolved (fixed in 8:6.9.6.2+dfsg-2) tri
debian
CVE-2019-16709P4LOWCVSS 6.5fixed in graphicsmagick 1.4+really1.3.33+hg16117-1 (bookworm)2019
CVE-2019-16709 [MEDIUM] CVE-2019-16709: graphicsmagick - ImageMagick 7.0.8-35 has a memory leak in coders/dps.c, as demonstrated by XCrea... ImageMagick 7.0.8-35 has a memory leak in coders/dps.c, as demonstrated by XCreateImage. Scope: local bookworm: resolved (fixed in 1.4+really1.3.33+hg16117-1) bullseye: resolved (fixed in 1.4+really1.3.33+hg16117-1) forky: resolved (fixed in 1.4+really1.3.33+hg16117-1) sid: resolved (fixed in 1.4+really1.3.33+hg16117-1) trixie: resolved (fixed in 1.4+really
debian
CVE-2012-0259P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.7.4.0-4 (bookworm)2012
CVE-2012-0259 [MEDIUM] CVE-2012-0259: imagemagick - The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 ... The GetEXIFProperty function in magick/property.c in ImageMagick before 6.7.6-3 allows remote attackers to cause a denial of service (crash) via a zero value in the component count of an EXIF XResolution tag in a JPEG file, which triggers an out-of-bounds read. Scope: local bookworm: resolved (fixed in 8:6.7.4.0-4) bullseye: resolved (fixed in 8:6.7.4.0-4) forky
debian
CVE-2017-9500P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-13 (bookworm)2017
CVE-2017-9500 [MEDIUM] CVE-2017-9500: imagemagick - In ImageMagick 7.0.5-8 Q16, an assertion failure was found in the function Reset... In ImageMagick 7.0.5-8 Q16, an assertion failure was found in the function ResetImageProfileIterator, which allows attackers to cause a denial of service via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-13) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-13) forky: resolved (fixed in 8:6.9.7.4+dfsg-13) sid: resolved (fixed in 8:6.9.7.4+df
debian
CVE-2017-7606P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-4 (bookworm)2017
CVE-2017-7606 [MEDIUM] CVE-2017-7606: imagemagick - coders/rle.c in ImageMagick 7.0.5-4 has an "outside the range of representable v... coders/rle.c in ImageMagick 7.0.5-4 has an "outside the range of representable values of type unsigned char" undefined behavior issue, which might allow remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted image. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-4) bullseye: resolved (fi
debian
CVE-2017-12427P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-16 (bookworm)2017
CVE-2017-12427 [MEDIUM] CVE-2017-12427: imagemagick - The ProcessMSLScript function in coders/msl.c in ImageMagick before 6.9.9-5 and ... The ProcessMSLScript function in coders/msl.c in ImageMagick before 6.9.9-5 and 7.x before 7.0.6-5 allows remote attackers to cause a denial of service (memory leak) via a crafted file, related to the WriteMSLImage function. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-16) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-16) forky: resolved (fixed in 8:
debian
CVE-2017-14249P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-14249 [MEDIUM] CVE-2017-14249: imagemagick - ImageMagick 7.0.6-8 Q16 mishandles EOF checks in ReadMPCImage in coders/mpc.c, l... ImageMagick 7.0.6-8 Q16 mishandles EOF checks in ReadMPCImage in coders/mpc.c, leading to division by zero in GetPixelCacheTileSize in MagickCore/cache.c, allowing remote attackers to cause a denial of service via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3) bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3) forky: resolved (fixed
debian
CVE-2018-18544P4LOWCVSS 6.5fixed in graphicsmagick 1.3.31-1 (bookworm)2018
CVE-2018-18544 [MEDIUM] CVE-2018-18544: graphicsmagick - There is a memory leak in the function WriteMSLImage of coders/msl.c in ImageMag... There is a memory leak in the function WriteMSLImage of coders/msl.c in ImageMagick 7.0.8-13 Q16, and the function ProcessMSLScript of coders/msl.c in GraphicsMagick before 1.3.31. Scope: local bookworm: resolved (fixed in 1.3.31-1) bullseye: resolved (fixed in 1.3.31-1) forky: resolved (fixed in 1.3.31-1) sid: resolved (fixed in 1.3.31-1) trixie: resolved
debian
CVE-2026-28692P4MEDIUMCVSS 4.8fixed in imagemagick 8:7.1.2.16+dfsg1-1 (forky)2026
CVE-2026-28692 [MEDIUM] CVE-2026-28692: imagemagick - ImageMagick is free and open-source software used for editing and manipulating d... ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, MAT decoder uses 32-bit arithmetic due to incorrect parenthesization resulting in a heap over-read. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41. Scope: local bookworm: open bullseye: open forky: resolved (fixed in 8
debian
CVE-2017-9501P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-12 (bookworm)2017
CVE-2017-9501 [MEDIUM] CVE-2017-9501: imagemagick - In ImageMagick 7.0.5-7 Q16, an assertion failure was found in the function LockS... In ImageMagick 7.0.5-7 Q16, an assertion failure was found in the function LockSemaphoreInfo, which allows attackers to cause a denial of service via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-12) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-12) forky: resolved (fixed in 8:6.9.7.4+dfsg-12) sid: resolved (fixed in 8:6.9.7.4+dfsg-12) t
debian
CVE-2018-11656P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2018
CVE-2018-11656 [MEDIUM] CVE-2018-11656: imagemagick - In ImageMagick 7.0.7-20 Q16 x86_64, a memory leak vulnerability was found in the... In ImageMagick 7.0.7-20 Q16 x86_64, a memory leak vulnerability was found in the function ReadDCMImage in coders/dcm.c, which allows attackers to cause a denial of service via a crafted DCM image file. Scope: local bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3) bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3) forky: resolved (fixed in 8:6.9.9.34+dfsg-3) sid: r
debian
CVE-2018-10805P4LOWCVSS 6.5fixed in imagemagick 8:6.9.10.2+dfsg-2 (bookworm)2018
CVE-2018-10805 [MEDIUM] CVE-2018-10805: imagemagick - ImageMagick version 7.0.7-28 contains a memory leak in ReadYCBCRImage in coders/... ImageMagick version 7.0.7-28 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c. Scope: local bookworm: resolved (fixed in 8:6.9.10.2+dfsg-2) bullseye: resolved (fixed in 8:6.9.10.2+dfsg-2) forky: resolved (fixed in 8:6.9.10.2+dfsg-2) sid: resolved (fixed in 8:6.9.10.2+dfsg-2) trixie: resolved (fixed in 8:6.9.10.2+dfsg-2)
debian
CVE-2017-11751P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-16 (bookworm)2017
CVE-2017-11751 [MEDIUM] CVE-2017-11751: imagemagick - The WritePICONImage function in coders/xpm.c in ImageMagick 7.0.6-4 allows remot... The WritePICONImage function in coders/xpm.c in ImageMagick 7.0.6-4 allows remote attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-16) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-16) forky: resolved (fixed in 8:6.9.7.4+dfsg-16) sid: resolved (fixed in 8:6.9.7.4+dfsg-16) trixie: re
debian
Debian Imagemagick vulnerabilities | cvebase