Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-16412

Опубликовано: 19 авг. 2018
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the coders/psd.c ParseImageResourceBlocks function.

Отчет

This issue did not affect the versions of ImageMagick as shipped with Red Hat Enterprise Linux 5, 6 and 7 as they did not include the vulnerable code.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5ImageMagickNot affected
Red Hat Enterprise Linux 6ImageMagickNot affected
Red Hat Enterprise Linux 7ImageMagickNot affected
Red Hat Enterprise Linux 8ImageMagickNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1625429ImageMagick: heap-based buffer over-read in the ParseImageResourceBlocks function in coders/psd.c

EPSS

Процентиль: 78%
0.01089
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the coders/psd.c ParseImageResourceBlocks function.

CVSS3: 8.8
nvd
больше 7 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the coders/psd.c ParseImageResourceBlocks function.

CVSS3: 8.8
debian
больше 7 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the code ...

CVSS3: 8.8
github
больше 3 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the coders/psd.c ParseImageResourceBlocks function.

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость функции ParseImageResourceBlocks кроссплатформенной библиотеки для работы с графикой ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 78%
0.01089
Низкий

3.3 Low

CVSS3