VDB
CVE-2017-13140
CVE-2017-13140
PUBLISHED
Es existieren mehrere Schwachstellen in ImageMagick. Die Schwachstellen befinden sich in verschiedenen Funktionen und werden u. a. durch Speicherbeschädigungen und "use-after-free" Fehler verursacht. Ein entfernter, anonymer oder authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Angriff durchführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen muss der Angreifer den Benutzer dazu bringen, eine modifizierte Datei zu öffnen.
EPSS 0.41% · 61.9th percentile
Risk Scores
EPSS Score
0.41%
61.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Amazon | Amazon Linux 2 | |
| Debian | Debian Linux | |
| Ubuntu | Ubuntu Linux | |
| SUSE | SUSE Linux | |
| Open Source | Open Source ImageMagick | |
| Open Source | Open Source ImageMagick <=7.0.6-5 |
Exploit Intelligence
Timeline
- Aug 6, 2017 CVE Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Aug 24, 2021 EPSS Score
- Oct 26, 2021 EPSS Score
- Dec 27, 2021 EPSS Score
- Feb 28, 2022 EPSS Score
- May 2, 2022 EPSS Score
- Jul 3, 2022 EPSS Score
- Sep 5, 2022 EPSS Score
- Nov 6, 2022 EPSS Score
- Jan 8, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2017/wid-sec-w-2024-0171.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0171 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13141 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13142 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13143 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13144 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13145 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13146 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13131 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13132 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13133 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13134 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13139 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13140 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13062 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13061 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13060 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13059 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2017-13058 advisory
- https://www.debian.org/security/2017/dsa-4019 advisory
…and 50 more