Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-17504

Опубликовано: 21 нояб. 2017
Источник: redhat
CVSS3: 3.3

Описание

ImageMagick before 7.0.7-12 has a coders/png.c Magick_png_read_raw_profile heap-based buffer over-read via a crafted file, related to ReadOneMNGImage.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5ImageMagickWill not fix
Red Hat Enterprise Linux 6ImageMagickWill not fix
Red Hat Enterprise Linux 7ImageMagickWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1524902ImageMagick: Heap-based buffer overflow in Magick_png_read_raw_profile

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 8 лет назад

ImageMagick before 7.0.7-12 has a coders/png.c Magick_png_read_raw_profile heap-based buffer over-read via a crafted file, related to ReadOneMNGImage.

CVSS3: 6.5
nvd
около 8 лет назад

ImageMagick before 7.0.7-12 has a coders/png.c Magick_png_read_raw_profile heap-based buffer over-read via a crafted file, related to ReadOneMNGImage.

CVSS3: 6.5
debian
около 8 лет назад

ImageMagick before 7.0.7-12 has a coders/png.c Magick_png_read_raw_pro ...

CVSS3: 6.5
github
больше 3 лет назад

ImageMagick before 7.0.7-12 has a coders/png.c Magick_png_read_raw_profile heap-based buffer over-read via a crafted file, related to ReadOneMNGImage.

suse-cvrf
около 8 лет назад

Security update for ImageMagick

3.3 Low

CVSS3