VDB

CVE-2017-13132

CVE-2017-13132 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen. Die Schwachstellen existieren in den Funktionen "WritePCXImage", "WriteOneJNGImage", "WritePDFImage", "ReadPSDLayersInternal", "ReadOnePNGImage", "ReadMIFFImage", "ReadMATImage", "ReadJP2Image", "ReadOneMNGImage", "SFWScan", "formatIPTC" und "load_level". Durch fehlende Speicherinitialisierungen und Validierungen können durch präparierte Bilddateien diverse Speicherlecks ausgenutzt werden. Ein entfernter, anonymer Angreifer kann so Zugriff auf eventuell sensitive Informationen erlangen und einen Denial of Service Zustand herbeiführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Bilddatei hochzuladen.

EPSS 0.25% · 48.8th percentile

Risk Scores

EPSS Score
0.25%
48.8th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
AmazonAmazon Linux 2
SUSESUSE Linux
DebianDebian Linux
Open SourceOpen Source ImageMagick

Timeline

  • Aug 22, 2017 CVE Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Feb 28, 2022 EPSS Score
  • May 2, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
  • Sep 5, 2022 EPSS Score
  • Nov 6, 2022 EPSS Score
  • Jan 8, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›