HIGH🇬🇧 English

CVE-2017-13146

CVSS 8.8v3.1pub. 2017-08-23upd. 2026-05-13

In ImageMagick before 6.9.8-5 and 7.x before 7.0.5-6, there is a memory leak in the ReadMATImage function in coders/mat.c.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Imagemagick

    APP
    Imagemagick
    7.0.1-07.0.1-17.0.1-107.0.1-27.0.1-37.0.1-47.0.1-57.0.1-67.0.1-77.0.1-87.0.1-97.0.2-07.0.2-17.0.2-107.0.2-2+ 34 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-56379CRITICAL9.2PL ✓ten sam produkt

ImageMagick: command injection w dekoderze SVG przez polecenia MVG

CVE-2023-34152CRITICAL9.8PL ✓ten sam produkt

RCE w ImageMagick poprzez command injection w funkcji OpenBlob

CVE-2019-19948CRITICAL9.8PL ✓ten sam produkt

ImageMagick: heap-based buffer overflow w funkcji WriteSGIImage

CVE-2019-19952CRITICAL9.8PL ✓ten sam produkt

ImageMagick: use-after-free w MngInfoDiscardObject (plik PNG/MNG)

CVE-2019-19949CRITICAL9.1PL ✓ten sam produkt

ImageMagick: heap-based buffer over-read przy zapisie pliku PNG