CVE-2016-10055
https://notcve.org/view.php?id=CVE-2016-10055
Buffer overflow in the WritePDBImage function in coders/pdb.c in ImageMagick before 6.9.5-8 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file. Desbordamiento de búfer en la función WritePDBImage en coders/pdb.c en ImageMagick en versiones anteriores a 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. • http://www.openwall.com/lists/oss-security/2016/12/26/9 http://www.securityfocus.com/bid/95193 https://bugzilla.redhat.com/show_bug.cgi?id=1410464 https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1 https://github.com/ImageMagick/ImageMagick/commit/eedd0c35bb2d8af7aa05f215689fdebd11633fa1 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-10047
https://notcve.org/view.php?id=CVE-2016-10047
Memory leak in the NewXMLTree function in magick/xml-tree.c in ImageMagick before 6.9.4-7 allows remote attackers to cause a denial of service (memory consumption) via a crafted XML file. Fuga de memoria en la función NewXMLTree en magick/xml-tree.c en ImageMagick en versiones anteriores a 6.9.4-7 permite atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de un archivo XML manipulado. • http://www.openwall.com/lists/oss-security/2016/12/26/9 http://www.securityfocus.com/bid/95182 https://bugzilla.redhat.com/show_bug.cgi?id=1410449 https://github.com/ImageMagick/ImageMagick/commit/fc6080f1321fd21e86ef916195cc110b05d9effb • CWE-400: Uncontrolled Resource Consumption •
CVE-2014-9915
https://notcve.org/view.php?id=CVE-2014-9915
Off-by-one error in ImageMagick before 6.6.0-4 allows remote attackers to cause a denial of service (application crash) via a crafted 8BIM profile. Error desabilitado en ImageMagick en versiones anteriores a 6.6.0-4 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un perfil 8BIM manipulado. • http://www.openwall.com/lists/oss-security/2016/12/26/9 https://bugzilla.redhat.com/show_bug.cgi?id=1410436 • CWE-189: Numeric Errors •
CVE-2016-10046
https://notcve.org/view.php?id=CVE-2016-10046
Heap-based buffer overflow in the DrawImage function in magick/draw.c in ImageMagick before 6.9.5-5 allows remote attackers to cause a denial of service (application crash) via a crafted image file. Desbordamiento de búfer basado en memoria dinámica en la función DrawImage em magick/draw.c en ImageMagick en versiones anteriores a 6.9.5-5 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un archivo de imagen manipulado. • http://www.openwall.com/lists/oss-security/2016/12/26/9 http://www.securityfocus.com/bid/95183 https://bugzilla.redhat.com/show_bug.cgi?id=1410448 https://github.com/ImageMagick/ImageMagick/commit/989f9f88ea6db09b99d25586e912c921c0da8d3f • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-10058
https://notcve.org/view.php?id=CVE-2016-10058
Memory leak in the ReadPSDLayers function in coders/psd.c in ImageMagick before 6.9.6-3 allows remote attackers to cause a denial of service (memory consumption) via a crafted image file. Pérdida de memoria en la función ReadPSDLayers en coders/psd.c en ImageMagick en versiones anteriores a 6.9.6-3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un archivo de imagen manipulado. • http://www.openwall.com/lists/oss-security/2016/12/26/9 http://www.securityfocus.com/bid/95212 https://bugzilla.redhat.com/show_bug.cgi?id=1410467 https://github.com/ImageMagick/ImageMagick/commit/47e8e6ceef979327614d0b8f0c76c6ecb18e09cf https://github.com/ImageMagick/ImageMagick/commit/4ec444f4eab88cf4bec664fafcf9cab50bc5ff6a • CWE-400: Uncontrolled Resource Consumption •