
CVE-2017-13142 – Debian Security Advisory 4019-1
https://notcve.org/view.php?id=CVE-2017-13142
23 Aug 2017 — In ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1, a crafted PNG file could trigger a crash because there was an insufficient check for short files. En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, un archivo PNG modificado podría desencadenar un bloqueo debido a una verificación insuficiente para archivos pequeños. It was discovered that ImageMagick incorrectly handled certain malformed image files. If a user or automated system using ImageMagick were trick... • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=870105 • CWE-754: Improper Check for Unusual or Exceptional Conditions •

CVE-2017-13143 – Debian Security Advisory 4204-1
https://notcve.org/view.php?id=CVE-2017-13143
23 Aug 2017 — In ImageMagick before 6.9.7-6 and 7.x before 7.0.4-6, the ReadMATImage function in coders/mat.c uses uninitialized data, which might allow remote attackers to obtain sensitive information from process memory. En ImageMagick en versiones anteriores a la 6.9.7-6 y 7.x en versiones anteriores a la 7.0.4-6, la función ReadMATImage en coders/mat.c emplea datos sin inicializar, lo que podría permitir que atacantes remotos obtengan información sensible de la memoria de proceso. It was discovered that ImageMagick i... • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=870012 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2017-13145 – Debian Security Advisory 4019-1
https://notcve.org/view.php?id=CVE-2017-13145
23 Aug 2017 — In ImageMagick before 6.9.8-8 and 7.x before 7.0.5-9, the ReadJP2Image function in coders/jp2.c does not properly validate the channel geometry, leading to a crash. En ImageMagick en versiones anteriores a la 6.9.8-8 y 7.x en versiones anteriores a la 7.0.5-9, la función ReadJP2Image en coders/jp2.c no valida correctamente la geometría del canal, lo que conduce a un bloqueo. It was discovered that ImageMagick incorrectly handled certain malformed image files. If a user or automated system using ImageMagick ... • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=869830 • CWE-20: Improper Input Validation •

CVE-2017-13146
https://notcve.org/view.php?id=CVE-2017-13146
23 Aug 2017 — In ImageMagick before 6.9.8-5 and 7.x before 7.0.5-6, there is a memory leak in the ReadMATImage function in coders/mat.c. En ImageMagick en versiones anteriores a la 6.9.8-5 y 7.x en versiones anteriores a la 7.0.5-6, existe una fuga de memoria en la función ReadMATImage en coders/mat.c. • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=870013 • CWE-772: Missing Release of Resource after Effective Lifetime •

CVE-2017-13131 – Ubuntu Security Notice USN-3681-1
https://notcve.org/view.php?id=CVE-2017-13131
23 Aug 2017 — In ImageMagick 7.0.6-8, a memory leak vulnerability was found in the function ReadMIFFImage in coders/miff.c, which allows attackers to cause a denial of service (memory consumption in NewLinkedList in MagickCore/linked-list.c) via a crafted file. Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-8 en la función ReadMIFFImage en coders/miff.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en NewLinkedList en MagickCore/li... • http://www.securityfocus.com/bid/100478 • CWE-772: Missing Release of Resource after Effective Lifetime •

CVE-2017-13132
https://notcve.org/view.php?id=CVE-2017-13132
23 Aug 2017 — In ImageMagick 7.0.6-8, the WritePDFImage function in coders/pdf.c operates on an incorrect data structure in the "dump uncompressed PseudoColor packets" step, which allows attackers to cause a denial of service (assertion failure in WriteBlobStream in MagickCore/blob.c) via a crafted file. En ImageMagick 7.0.6-8, la función WritePDFImage en coders/pdf.c opera en una estructura de datos incorrecta en el paso "dump uncompressed PseudoColor packets", que permite que atacantes provoquen una denegación de servi... • http://www.securityfocus.com/bid/100458 • CWE-617: Reachable Assertion •

CVE-2017-13133
https://notcve.org/view.php?id=CVE-2017-13133
23 Aug 2017 — In ImageMagick 7.0.6-8, the load_level function in coders/xcf.c lacks offset validation, which allows attackers to cause a denial of service (load_tile memory exhaustion) via a crafted file. En ImageMagick 7.0.6-8 la función load_level en coders/xcf.c no cuenta con validación de desplazamiento. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de memoria de load_tile) mediante un archivo manipulado. • http://www.securityfocus.com/bid/100479 • CWE-770: Allocation of Resources Without Limits or Throttling •

CVE-2017-13134 – Debian Security Advisory 4032-1
https://notcve.org/view.php?id=CVE-2017-13134
23 Aug 2017 — In ImageMagick 7.0.6-6 and GraphicsMagick 1.3.26, a heap-based buffer over-read was found in the function SFWScan in coders/sfw.c, which allows attackers to cause a denial of service via a crafted file. En ImageMagick 7.0.6-6 y GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en montículos en la función SFWScan en coders/sfw.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. It was discovered that Ima... • http://hg.code.sf.net/p/graphicsmagick/code/rev/1b47e0078e05 • CWE-125: Out-of-bounds Read •

CVE-2017-13058 – Ubuntu Security Notice USN-3681-1
https://notcve.org/view.php?id=CVE-2017-13058
22 Aug 2017 — In ImageMagick 7.0.6-6, a memory leak vulnerability was found in the function WritePCXImage in coders/pcx.c, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-6 en la función WritePCXImage en coders/pcx.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. It was discovered that ImageMagick incorrectly handled certain malformed image files. If ... • http://www.securityfocus.com/bid/100468 • CWE-772: Missing Release of Resource after Effective Lifetime •

CVE-2017-13059 – Ubuntu Security Notice USN-3681-1
https://notcve.org/view.php?id=CVE-2017-13059
22 Aug 2017 — In ImageMagick 7.0.6-6, a memory leak vulnerability was found in the function WriteOneJNGImage in coders/png.c, which allows attackers to cause a denial of service (WriteJNGImage memory consumption) via a crafted file. Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-6 en la función WriteOneJNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en WriteJNGImage) mediante un archivo manipulado. It was dis... • http://www.securityfocus.com/bid/100457 • CWE-772: Missing Release of Resource after Effective Lifetime •