Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-12600

Опубликовано: 20 июн. 2018
Источник: debian
EPSS Низкий

Описание

In ImageMagick 7.0.8-3 Q16, ReadDIBImage and WriteDIBImage in coders/dib.c allow attackers to cause an out of bounds write via a crafted file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
imagemagickfixed8:6.9.10.2+dfsg-1experimentalpackage
imagemagickfixed8:6.9.10.2+dfsg-2package

Примечания

  • https://github.com/ImageMagick/ImageMagick/issues/1178

  • https://github.com/ImageMagick/ImageMagick/commit/921f208c2ea3cc45847f380257f270ff424adfff

  • ImageMagick6: https://github.com/ImageMagick/ImageMagick6/commit/ae71c12bbaa34d942e036824ff389c22b7dacade

EPSS

Процентиль: 54%
0.00309
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

In ImageMagick 7.0.8-3 Q16, ReadDIBImage and WriteDIBImage in coders/dib.c allow attackers to cause an out of bounds write via a crafted file.

CVSS3: 5.3
redhat
около 7 лет назад

In ImageMagick 7.0.8-3 Q16, ReadDIBImage and WriteDIBImage in coders/dib.c allow attackers to cause an out of bounds write via a crafted file.

CVSS3: 8.8
nvd
около 7 лет назад

In ImageMagick 7.0.8-3 Q16, ReadDIBImage and WriteDIBImage in coders/dib.c allow attackers to cause an out of bounds write via a crafted file.

CVSS3: 8.8
github
около 3 лет назад

In ImageMagick 7.0.8-3 Q16, ReadDIBImage and WriteDIBImage in coders/dib.c allow attackers to cause an out of bounds write via a crafted file.

CVSS3: 8.8
fstec
почти 7 лет назад

Уязвимость функций ReadDIBImage, WriteDIBImage консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 54%
0.00309
Низкий