CVE-2018-16329 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen aufgrund von NULL-Zeiger Dereferenzierungen in "CheckEventLogging" in [MagickCore/log.c] und "GetMagickProperty" in [MagickCore/property.c]. Ein Angreifer kann dies ausnutzen, um einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Datei zu öffnen.

EPSS 0.37% · 58.8th percentile

Risk Scores

EPSS Score
0.37%
58.8th percentile

Affected Products

VendorProductVersions
AmazonAmazon Linux 2
AvayaAvaya Aura Session Manager
AvayaAvaya Web License Manager
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
AvayaAvaya Aura Application Enablement Services
AvayaAvaya Aura Communication Manager
AvayaAvaya Aura System Manager
SUSESUSE Linux

Timeline

References

Open in Interactive Console →