CVE-2019-13302 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen. Die Schwachstellen beruhen u. a. auf Speicherlecks und Pufferüberläufen in MagickWand/mogrify.c und MagickWand/operation.c in AcquireMagickMemory, MagickCore/fourier.c in ComplexImage, MagickCore/statistic.c in EvaluateImages, coders/pnm.c in WritePNMImage, MagickCore/composite.c in CompositeImage, MagickCore/pixel-accessor.h in GetPixelChannel, MagickCore/pixel-accessor.h in SetPixelViaPixelInfo und MagickCore/threshold.c in AdaptiveThresholdImage. Ein Angreifer kann dieses ausnutzen und einen Denial of Service auslösen, vertrauliche Daten einsehen oder weitere Angriffe mit nicht beschriebenen Auswirkungen durchführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Bilddatei mit entsprechendem Format zu öffnen.

EPSS 0.44% · 62.9th percentile

Risk Scores

EPSS Score
0.44%
62.9th percentile

Affected Products

VendorProductVersions
AvayaAvaya Aura System Manager
SUSESUSE Linux
UbuntuUbuntu Linux
AvayaAvaya Aura Communication Manager
AmazonAmazon Linux 2
AvayaAvaya Aura Session Manager
Open SourceOpen Source ImageMagick 7.0.8-50 Q16
DebianDebian Linux
AvayaAvaya Aura Application Enablement Services
AvayaAvaya Web License Manager
Red HatRed Hat Enterprise Linux

Timeline

References

…and 15 more

Open in Interactive Console →