VDB
BDU%3A2020-01711
BDU%3A2020-01711
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость функции coders/mat.c службы ImageMagick консольного графического редактора ImageMagick, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., ImageMagick Studio LLC, АО «Концерн ВНИИНС» | Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Workstation Extension, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, OpenSUSE Leap, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Module for Development Tools, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ImageMagick, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Apr 23, 2020 CVE Published
- Nov 21, 2023 CVE Updated
- Mar 19, 2026 Security Advisory
References
- https://github.com/ImageMagick/ImageMagick/commit/f7206618d27c2e69d977abf40e3035a33e5f6be0 url
- https://github.com/ImageMagick/ImageMagick/issues/1554 url
- https://nvd.nist.gov/vuln/detail/CVE-2019-15140 url
- https://security-tracker.debian.org/tracker/CVE-2019-15140 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.suse.com/security/cve/CVE-2019-15140/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-15140.html advisory
- https://usn.ubuntu.com/4192-1/ advisory
- https://lists.opensuse.org/opensuse-security-announce/2019-11/msg00040.html advisory
- https://access.redhat.com/security/cve/cve-2019-15140 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 advisory