Imagemagick

Imagemagick

725 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.38%
  • Veröffentlicht 23.07.2017 03:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the ReadOnePNGImage() function in coders/png.c.

Exploit
  • EPSS 0.38%
  • Veröffentlicht 23.07.2017 03:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a heap-based buffer over-read in the GetPixelIndex() function, called from the WritePICONImage function in coders/xpm.c.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 22.07.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The WriteOnePNGImage function in coders/png.c in ImageMagick through 6.9.9-0 and 7.x through 7.0.6-1 allows remote attackers to cause a denial of service (NULL pointer dereference) via a crafted file.

Exploit
  • EPSS 0.66%
  • Veröffentlicht 22.07.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ReadTXTImage function in coders/txt.c in ImageMagick through 6.9.9-0 and 7.x through 7.0.6-1 allows remote attackers to cause a denial of service (infinite loop) via a crafted file, because the end-of-file condition is not considered.

Exploit
  • EPSS 0.57%
  • Veröffentlicht 21.07.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ReadOneJNGImage function in coders/png.c in ImageMagick through 6.9.9-0 and 7.x through 7.0.6-1 allows remote attackers to cause a denial of service (large loop and CPU consumption) via a malformed JNG file.

  • EPSS 0.53%
  • Veröffentlicht 20.07.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ReadOneDJVUImage function in coders/djvu.c in ImageMagick through 6.9.9-0 and 7.x through 7.0.6-1 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed DJVU image.

  • EPSS 0.42%
  • Veröffentlicht 19.07.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ReadPESImage function in coders\pes.c in ImageMagick 7.0.6-1 has an infinite loop vulnerability that can cause CPU exhaustion via a crafted PES file.

  • EPSS 0.6%
  • Veröffentlicht 19.07.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ReadSCREENSHOTImage function in coders/screenshot.c in ImageMagick before 7.0.6-1 has memory leaks, causing denial of service.

  • EPSS 0.66%
  • Veröffentlicht 19.07.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ReadJPEGImage function in coders/jpeg.c in ImageMagick before 7.0.6-1 allows remote attackers to obtain sensitive information from uninitialized memory locations via a crafted file.

  • EPSS 0.44%
  • Veröffentlicht 19.07.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

coders/mpc.c in ImageMagick before 7.0.6-1 does not enable seekable streams and thus cannot validate blob sizes, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via an image rec...