cbcvebase.

Debian Imagemagick vulnerabilities

674 known vulnerabilities affecting debian/imagemagick.

Total CVEs
674
CISA KEV
3
actively exploited
Public exploits
12
Exploited in wild
4
Severity breakdown
CRITICAL24HIGH138MEDIUM255LOW257

Vulnerabilities

Page 25 of 34
CVE-2017-12675P4LOWCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-14 (bookworm)2017
CVE-2017-12675 [MEDIUM] CVE-2017-12675: imagemagick - In ImageMagick 7.0.6-3, a missing check for multidimensional data was found in c... In ImageMagick 7.0.6-3, a missing check for multidimensional data was found in coders/mat.c, leading to a memory leak in the function ReadImage in MagickCore/constitute.c, which allows attackers to cause a denial of service. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-14) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-14) forky: resolved (fixed in 8:
debian
CVE-2006-0082P4HIGHCVSS 7.5fixed in imagemagick 6:6.2.4.5-0.6 (bookworm)2006
CVE-2006-0082 [HIGH] CVE-2006-0082: imagemagick - Format string vulnerability in the SetImageInfo function in image.c for ImageMag... Format string vulnerability in the SetImageInfo function in image.c for ImageMagick 6.2.3 and other versions, and GraphicsMagick, allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via a numeric format string specifier such as %d in the file name, a variant of CVE-2005-0397, and as demonstrated using the convert
debian
CVE-2017-5508P4MEDIUMCVSS 5.5fixed in imagemagick 8:6.9.7.4+dfsg-1 (bookworm)2017
CVE-2017-5508 [MEDIUM] CVE-2017-5508: imagemagick - Heap-based buffer overflow in the PushQuantumPixel function in ImageMagick befor... Heap-based buffer overflow in the PushQuantumPixel function in ImageMagick before 6.9.7-3 and 7.x before 7.0.4-3 allows remote attackers to cause a denial of service (application crash) via a crafted TIFF file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-1) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-1) forky: resolved (fixed in 8:6.9.7.4+dfsg-1) si
debian
CVE-2020-27760P4MEDIUMCVSS 5.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2020
CVE-2020-27760 [MEDIUM] CVE-2020-27760: imagemagick - In `GammaImage()` of /MagickCore/enhance.c, depending on the `gamma` value, it's... In `GammaImage()` of /MagickCore/enhance.c, depending on the `gamma` value, it's possible to trigger a divide-by-zero condition when a crafted input file is processed by ImageMagick. This could lead to an impact to application availability. The patch uses the `PerceptibleReciprocal()` to prevent the divide-by-zero from occurring. This flaw affects ImageMagick
debian
CVE-2026-30936P4MEDIUMCVSS 5.5fixed in imagemagick 8:7.1.2.16+dfsg1-1 (forky)2026
CVE-2026-30936 [MEDIUM] CVE-2026-30936: imagemagick - ImageMagick is free and open-source software used for editing and manipulating d... ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, a crafted image could cause an out of bounds heap write inside the WaveletDenoiseImage method. When processing a crafted image with the -wavelet-denoise operation an out of bounds write can occur. This vulnerability is fixed
debian
CVE-2015-8896P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.8.9.9-7 (bookworm)2015
CVE-2015-8896 [MEDIUM] CVE-2015-8896: imagemagick - Integer truncation issue in coders/pict.c in ImageMagick before 7.0.5-0 allows r... Integer truncation issue in coders/pict.c in ImageMagick before 7.0.5-0 allows remote attackers to cause a denial of service (application crash) via a crafted .pict file. Scope: local bookworm: resolved (fixed in 8:6.8.9.9-7) bullseye: resolved (fixed in 8:6.8.9.9-7) forky: resolved (fixed in 8:6.8.9.9-7) sid: resolved (fixed in 8:6.8.9.9-7) trixie: resolved (fi
debian
CVE-2019-16712P4LOWCVSS 6.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2019
CVE-2019-16712 [MEDIUM] CVE-2019-16712: imagemagick - ImageMagick 7.0.8-43 has a memory leak in Huffman2DEncodeImage in coders/ps3.c, ... ImageMagick 7.0.8-43 has a memory leak in Huffman2DEncodeImage in coders/ps3.c, as demonstrated by WritePS3Image. Scope: local bookworm: resolved (fixed in 8:6.9.11.24+dfsg-1) bullseye: resolved (fixed in 8:6.9.11.24+dfsg-1) forky: resolved (fixed in 8:6.9.11.24+dfsg-1) sid: resolved (fixed in 8:6.9.11.24+dfsg-1) trixie: resolved (fixed in 8:6.9.11.24+dfsg-1)
debian
CVE-2017-18008P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-18008 [MEDIUM] CVE-2017-18008: imagemagick - In ImageMagick 7.0.7-17 Q16, there is a Memory Leak in ReadPWPImage in coders/pw... In ImageMagick 7.0.7-17 Q16, there is a Memory Leak in ReadPWPImage in coders/pwp.c. Scope: local bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3) bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3) forky: resolved (fixed in 8:6.9.9.34+dfsg-3) sid: resolved (fixed in 8:6.9.9.34+dfsg-3) trixie: resolved (fixed in 8:6.9.9.34+dfsg-3)
debian
CVE-2019-16708P4LOWCVSS 6.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2019
CVE-2019-16708 [MEDIUM] CVE-2019-16708: imagemagick - ImageMagick 7.0.8-35 has a memory leak in magick/xwindow.c, related to XCreateIm... ImageMagick 7.0.8-35 has a memory leak in magick/xwindow.c, related to XCreateImage. Scope: local bookworm: resolved (fixed in 8:6.9.11.24+dfsg-1) bullseye: resolved (fixed in 8:6.9.11.24+dfsg-1) forky: resolved (fixed in 8:6.9.11.24+dfsg-1) sid: resolved (fixed in 8:6.9.11.24+dfsg-1) trixie: resolved (fixed in 8:6.9.11.24+dfsg-1)
debian
CVE-2019-16711P4LOWCVSS 6.5fixed in imagemagick 8:6.9.11.24+dfsg-1 (bookworm)2019
CVE-2019-16711 [MEDIUM] CVE-2019-16711: imagemagick - ImageMagick 7.0.8-40 has a memory leak in Huffman2DEncodeImage in coders/ps2.c. ImageMagick 7.0.8-40 has a memory leak in Huffman2DEncodeImage in coders/ps2.c. Scope: local bookworm: resolved (fixed in 8:6.9.11.24+dfsg-1) bullseye: resolved (fixed in 8:6.9.11.24+dfsg-1) forky: resolved (fixed in 8:6.9.11.24+dfsg-1) sid: resolved (fixed in 8:6.9.11.24+dfsg-1) trixie: resolved (fixed in 8:6.9.11.24+dfsg-1)
debian
CVE-2017-14325P4LOWCVSS 6.5fixed in imagemagick 8:6.9.9.34+dfsg-3 (bookworm)2017
CVE-2017-14325 [MEDIUM] CVE-2017-14325: imagemagick - In ImageMagick 7.0.7-1 Q16, a memory leak vulnerability was found in the functio... In ImageMagick 7.0.7-1 Q16, a memory leak vulnerability was found in the function PersistPixelCache in magick/cache.c, which allows attackers to cause a denial of service (memory consumption in ReadMPCImage in coders/mpc.c) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.9.34+dfsg-3) bullseye: resolved (fixed in 8:6.9.9.34+dfsg-3) forky: re
debian
CVE-2017-9143P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-9 (bookworm)2017
CVE-2017-9143 [MEDIUM] CVE-2017-9143: imagemagick - In ImageMagick 7.0.5-5, the ReadARTImage function in coders/art.c allows attacke... In ImageMagick 7.0.5-5, the ReadARTImage function in coders/art.c allows attackers to cause a denial of service (memory leak) via a crafted .art file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-9) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-9) forky: resolved (fixed in 8:6.9.7.4+dfsg-9) sid: resolved (fixed in 8:6.9.7.4+dfsg-9) trixie: resolved (fi
debian
CVE-2017-8345P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8345 [MEDIUM] CVE-2017-8345: imagemagick - In ImageMagick 7.0.5-5, the ReadMNGImage function in png.c allows attackers to c... In ImageMagick 7.0.5-5, the ReadMNGImage function in png.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6.9
debian
CVE-2017-8357P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8357 [MEDIUM] CVE-2017-8357: imagemagick - In ImageMagick 7.0.5-5, the ReadEPTImage function in ept.c allows attackers to c... In ImageMagick 7.0.5-5, the ReadEPTImage function in ept.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6.9
debian
CVE-2017-8354P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8354 [MEDIUM] CVE-2017-8354: imagemagick - In ImageMagick 7.0.5-5, the ReadBMPImage function in bmp.c allows attackers to c... In ImageMagick 7.0.5-5, the ReadBMPImage function in bmp.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6.9
debian
CVE-2017-8356P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8356 [MEDIUM] CVE-2017-8356: imagemagick - In ImageMagick 7.0.5-5, the ReadSUNImage function in sun.c allows attackers to c... In ImageMagick 7.0.5-5, the ReadSUNImage function in sun.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6.9
debian
CVE-2017-8343P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8343 [MEDIUM] CVE-2017-8343: imagemagick - In ImageMagick 7.0.5-5, the ReadAAIImage function in aai.c allows attackers to c... In ImageMagick 7.0.5-5, the ReadAAIImage function in aai.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6.9
debian
CVE-2017-8346P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8346 [MEDIUM] CVE-2017-8346: imagemagick - In ImageMagick 7.0.5-5, the ReadDCMImage function in dcm.c allows attackers to c... In ImageMagick 7.0.5-5, the ReadDCMImage function in dcm.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6.9
debian
CVE-2017-8353P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8353 [MEDIUM] CVE-2017-8353: imagemagick - In ImageMagick 7.0.5-5, the ReadPICTImage function in pict.c allows attackers to... In ImageMagick 7.0.5-5, the ReadPICTImage function in pict.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6
debian
CVE-2017-8348P4MEDIUMCVSS 6.5fixed in imagemagick 8:6.9.7.4+dfsg-7 (bookworm)2017
CVE-2017-8348 [MEDIUM] CVE-2017-8348: imagemagick - In ImageMagick 7.0.5-5, the ReadMATImage function in mat.c allows attackers to c... In ImageMagick 7.0.5-5, the ReadMATImage function in mat.c allows attackers to cause a denial of service (memory leak) via a crafted file. Scope: local bookworm: resolved (fixed in 8:6.9.7.4+dfsg-7) bullseye: resolved (fixed in 8:6.9.7.4+dfsg-7) forky: resolved (fixed in 8:6.9.7.4+dfsg-7) sid: resolved (fixed in 8:6.9.7.4+dfsg-7) trixie: resolved (fixed in 8:6.9
debian
Debian Imagemagick vulnerabilities | cvebase