CVE-2019-13298 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen. Die Schwachstellen beruhen u. a. auf Speicherlecks und Pufferüberläufen in MagickWand/mogrify.c und MagickWand/operation.c in AcquireMagickMemory, MagickCore/fourier.c in ComplexImage, MagickCore/statistic.c in EvaluateImages, coders/pnm.c in WritePNMImage, MagickCore/composite.c in CompositeImage, MagickCore/pixel-accessor.h in GetPixelChannel, MagickCore/pixel-accessor.h in SetPixelViaPixelInfo und MagickCore/threshold.c in AdaptiveThresholdImage. Ein Angreifer kann dieses ausnutzen und einen Denial of Service auslösen, vertrauliche Daten einsehen oder weitere Angriffe mit nicht beschriebenen Auswirkungen durchführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Bilddatei mit entsprechendem Format zu öffnen.

EPSS 0.52% · 66.7th percentile

Risk Scores

EPSS Score
0.52%
66.7th percentile

Affected Products

VendorProductVersions
AvayaAvaya Aura Application Enablement Services
Red HatRed Hat Enterprise Linux
AvayaAvaya Web License Manager
DebianDebian Linux
AvayaAvaya Aura System Manager
UbuntuUbuntu Linux
AmazonAmazon Linux 2
AvayaAvaya Aura Communication Manager
SUSESUSE Linux
Open SourceOpen Source ImageMagick 7.0.8-50 Q16
AvayaAvaya Aura Session Manager

Timeline

References

…and 15 more

Open in Interactive Console →