CVE-2019-13303 PUBLISHED

In ImageMagick existieren mehrere Schwachstellen. Die Schwachstellen beruhen u. a. auf Speicherlecks und Pufferüberläufen in MagickWand/mogrify.c und MagickWand/operation.c in AcquireMagickMemory, MagickCore/fourier.c in ComplexImage, MagickCore/statistic.c in EvaluateImages, coders/pnm.c in WritePNMImage, MagickCore/composite.c in CompositeImage, MagickCore/pixel-accessor.h in GetPixelChannel, MagickCore/pixel-accessor.h in SetPixelViaPixelInfo und MagickCore/threshold.c in AdaptiveThresholdImage. Ein Angreifer kann dieses ausnutzen und einen Denial of Service auslösen, vertrauliche Daten einsehen oder weitere Angriffe mit nicht beschriebenen Auswirkungen durchführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen, eine modifizierte Bilddatei mit entsprechendem Format zu öffnen.

EPSS 0.49% · 65.4th percentile

Risk Scores

EPSS Score
0.49%
65.4th percentile

Affected Products

VendorProductVersions
AvayaAvaya Aura System Manager
AvayaAvaya Aura Application Enablement Services
Red HatRed Hat Enterprise Linux
Open SourceOpen Source ImageMagick 7.0.8-50 Q16
DebianDebian Linux
AvayaAvaya Aura Communication Manager
AmazonAmazon Linux 2
AvayaAvaya Aura Session Manager
SUSESUSE Linux
UbuntuUbuntu Linux
AvayaAvaya Web License Manager

Timeline

References

…and 15 more

Open in Interactive Console →