HIGH🇬🇧 English

CVE-2017-12642

CVSS 8.8v3.0pub. 2017-08-07upd. 2026-05-13

ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadMPCImage in coders\mpc.c.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Imagemagick

    APP
    Imagemagick
    7.0.6-1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-56379CRITICAL9.2PL ✓ten sam produkt

ImageMagick: command injection w dekoderze SVG przez polecenia MVG

CVE-2023-34152CRITICAL9.8PL ✓ten sam produkt

RCE w ImageMagick poprzez command injection w funkcji OpenBlob

CVE-2019-19948CRITICAL9.8PL ✓ten sam produkt

ImageMagick: heap-based buffer overflow w funkcji WriteSGIImage

CVE-2019-19952CRITICAL9.8PL ✓ten sam produkt

ImageMagick: use-after-free w MngInfoDiscardObject (plik PNG/MNG)

CVE-2019-19949CRITICAL9.1PL ✓ten sam produkt

ImageMagick: heap-based buffer over-read przy zapisie pliku PNG