CVE-2019-13299 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen. Die Schwachstellen beruhen u. a. auf Speicherlecks und Pufferüberläufen in MagickWand/mogrify.c und MagickWand/operation.c in AcquireMagickMemory, MagickCore/fourier.c in ComplexImage, MagickCore/statistic.c in EvaluateImages, coders/pnm.c in WritePNMImage, MagickCore/composite.c in CompositeImage, MagickCore/pixel-accessor.h in GetPixelChannel, MagickCore/pixel-accessor.h in SetPixelViaPixelInfo und MagickCore/threshold.c in AdaptiveThresholdImage. Ein Angreifer kann dieses ausnutzen und einen Denial of Service auslösen, vertrauliche Daten einsehen oder weitere Angriffe mit nicht beschriebenen Auswirkungen durchführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Bilddatei mit entsprechendem Format zu öffnen.

EPSS 0.49% · 65.4th percentile

Risk Scores

EPSS Score
0.49%
65.4th percentile

Affected Products

VendorProductVersions
AvayaAvaya Aura Session Manager
AvayaAvaya Aura Communication Manager
Open SourceOpen Source ImageMagick 7.0.8-50 Q16
UbuntuUbuntu Linux
AvayaAvaya Web License Manager
AmazonAmazon Linux 2
Red HatRed Hat Enterprise Linux
DebianDebian Linux
AvayaAvaya Aura Application Enablement Services
SUSESUSE Linux
AvayaAvaya Aura System Manager

Timeline

References

…and 15 more

Open in Interactive Console →