Описание
A heap use-after-free flaw was found in coders/bmp.c in ImageMagick.
Ссылки
- Vendor Advisory
- Issue TrackingPatch
- Patch
- Vendor Advisory
- Issue TrackingPatch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 7.1.2 (исключая)
Одновременно
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:fedoraproject:extra_packages_for_enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00037
Низкий
6.2 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-416
CWE-416
Связанные уязвимости
CVSS3: 6.2
ubuntu
больше 1 года назад
A heap use-after-free flaw was found in coders/bmp.c in ImageMagick.
CVSS3: 6.2
redhat
больше 1 года назад
A heap use-after-free flaw was found in coders/bmp.c in ImageMagick.
CVSS3: 6.2
debian
больше 1 года назад
A heap use-after-free flaw was found in coders/bmp.c in ImageMagick.
EPSS
Процентиль: 10%
0.00037
Низкий
6.2 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-416
CWE-416