CVE-2017-13140 PUBLISHED

Es existieren mehrere Schwachstellen in ImageMagick. Die Schwachstellen befinden sich in verschiedenen Funktionen und werden u. a. durch Speicherbeschädigungen und "use-after-free" Fehler verursacht. Ein entfernter, anonymer oder authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Angriff durchführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen muss der Angreifer den Benutzer dazu bringen, eine modifizierte Datei zu öffnen.

EPSS 0.41% · 61.3th percentile

Risk Scores

EPSS Score
0.41%
61.3th percentile

Affected Products

VendorProductVersions
AmazonAmazon Linux 2
DebianDebian Linux
UbuntuUbuntu Linux
SUSESUSE Linux
Open SourceOpen Source ImageMagick
Open SourceOpen Source ImageMagick <=7.0.6-5

Timeline

References

…and 50 more

Open in Interactive Console →