6.5
CVE-2017-13145
- EPSS 1.33%
- Veröffentlicht 23.08.2017 06:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
In ImageMagick before 6.9.8-8 and 7.x before 7.0.5-9, the ReadJP2Image function in coders/jp2.c does not properly validate the channel geometry, leading to a crash.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Imagemagick ≫ Imagemagick Version <= 6.9.8-7
Imagemagick ≫ Imagemagick Version7.0.1-0
Imagemagick ≫ Imagemagick Version7.0.1-1
Imagemagick ≫ Imagemagick Version7.0.1-2
Imagemagick ≫ Imagemagick Version7.0.1-3
Imagemagick ≫ Imagemagick Version7.0.1-4
Imagemagick ≫ Imagemagick Version7.0.1-5
Imagemagick ≫ Imagemagick Version7.0.1-6
Imagemagick ≫ Imagemagick Version7.0.1-7
Imagemagick ≫ Imagemagick Version7.0.1-8
Imagemagick ≫ Imagemagick Version7.0.1-9
Imagemagick ≫ Imagemagick Version7.0.1-10
Imagemagick ≫ Imagemagick Version7.0.2-0
Imagemagick ≫ Imagemagick Version7.0.2-1
Imagemagick ≫ Imagemagick Version7.0.2-2
Imagemagick ≫ Imagemagick Version7.0.2-3
Imagemagick ≫ Imagemagick Version7.0.2-4
Imagemagick ≫ Imagemagick Version7.0.2-5
Imagemagick ≫ Imagemagick Version7.0.2-6
Imagemagick ≫ Imagemagick Version7.0.2-7
Imagemagick ≫ Imagemagick Version7.0.2-8
Imagemagick ≫ Imagemagick Version7.0.2-9
Imagemagick ≫ Imagemagick Version7.0.2-10
Imagemagick ≫ Imagemagick Version7.0.3-0
Imagemagick ≫ Imagemagick Version7.0.3-1
Imagemagick ≫ Imagemagick Version7.0.3-2
Imagemagick ≫ Imagemagick Version7.0.3-3
Imagemagick ≫ Imagemagick Version7.0.3-4
Imagemagick ≫ Imagemagick Version7.0.3-5
Imagemagick ≫ Imagemagick Version7.0.3-6
Imagemagick ≫ Imagemagick Version7.0.3-7
Imagemagick ≫ Imagemagick Version7.0.3-8
Imagemagick ≫ Imagemagick Version7.0.3-9
Imagemagick ≫ Imagemagick Version7.0.3-10
Imagemagick ≫ Imagemagick Version7.0.4-0
Imagemagick ≫ Imagemagick Version7.0.4-1
Imagemagick ≫ Imagemagick Version7.0.4-2
Imagemagick ≫ Imagemagick Version7.0.4-3
Imagemagick ≫ Imagemagick Version7.0.4-4
Imagemagick ≫ Imagemagick Version7.0.4-5
Imagemagick ≫ Imagemagick Version7.0.4-6
Imagemagick ≫ Imagemagick Version7.0.4-7
Imagemagick ≫ Imagemagick Version7.0.4-8
Imagemagick ≫ Imagemagick Version7.0.4-9
Imagemagick ≫ Imagemagick Version7.0.4-10
Imagemagick ≫ Imagemagick Version7.0.5-0
Imagemagick ≫ Imagemagick Version7.0.5-1
Imagemagick ≫ Imagemagick Version7.0.5-4
Imagemagick ≫ Imagemagick Version7.0.5-5
Imagemagick ≫ Imagemagick Version7.0.5-6
Imagemagick ≫ Imagemagick Version7.0.5-7
Imagemagick ≫ Imagemagick Version7.0.5-8
Debian ≫ Debian Linux Version8.0
Debian ≫ Debian Linux Version9.0
Canonical ≫ Ubuntu Linux Version14.04 SwEditionesm
Canonical ≫ Ubuntu Linux Version16.04 SwEditionlts
Canonical ≫ Ubuntu Linux Version17.10
Canonical ≫ Ubuntu Linux Version18.04 SwEditionlts
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.33% | 0.781 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:P
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.