CVE-2019-13296 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen. Die Schwachstellen beruhen u. a. auf Speicherlecks und Pufferüberläufen in MagickWand/mogrify.c und MagickWand/operation.c in AcquireMagickMemory, MagickCore/fourier.c in ComplexImage, MagickCore/statistic.c in EvaluateImages, coders/pnm.c in WritePNMImage, MagickCore/composite.c in CompositeImage, MagickCore/pixel-accessor.h in GetPixelChannel, MagickCore/pixel-accessor.h in SetPixelViaPixelInfo und MagickCore/threshold.c in AdaptiveThresholdImage. Ein Angreifer kann dieses ausnutzen und einen Denial of Service auslösen, vertrauliche Daten einsehen oder weitere Angriffe mit nicht beschriebenen Auswirkungen durchführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Bilddatei mit entsprechendem Format zu öffnen.

EPSS 0.47% · 64.3th percentile

Risk Scores

EPSS Score
0.47%
64.3th percentile

Affected Products

VendorProductVersions
AmazonAmazon Linux 2
AvayaAvaya Aura System Manager
AvayaAvaya Aura Application Enablement Services
AvayaAvaya Web License Manager
DebianDebian Linux
Open SourceOpen Source ImageMagick 7.0.8-50 Q16
AvayaAvaya Aura Session Manager
AvayaAvaya Aura Communication Manager
UbuntuUbuntu Linux
SUSESUSE Linux
Red HatRed Hat Enterprise Linux

Timeline

References

…and 15 more

Open in Interactive Console →