CVE-2017-11751
https://notcve.org/view.php?id=CVE-2017-11751
The WritePICONImage function in coders/xpm.c in ImageMagick 7.0.6-4 allows remote attackers to cause a denial of service (memory leak) via a crafted file. La función WritePICONImage en el archivo coders/xpm.c en ImageMagick versión 7.0.6-4, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado. • https://github.com/ImageMagick/ImageMagick/issues/631 • CWE-772: Missing Release of Resource after Effective Lifetime •
CVE-2017-11750
https://notcve.org/view.php?id=CVE-2017-11750
The ReadOneJNGImage function in coders/png.c in ImageMagick 6.9.9-4 and 7.0.6-4 allows remote attackers to cause a denial of service (NULL pointer dereference) via a crafted file. La función ReadOneJNGImage en el archivo coders/png.c en ImageMagick versiones 6.9.9-4 y 7.0.6-4, permite a los atacantes remotos causar una denegación de servicio (desreferencia del puntero NULL) por medio de un archivo creado. • https://github.com/ImageMagick/ImageMagick/issues/632 • CWE-476: NULL Pointer Dereference •
CVE-2017-11724
https://notcve.org/view.php?id=CVE-2017-11724
The ReadMATImage function in coders/mat.c in ImageMagick through 6.9.9-3 and 7.x through 7.0.6-3 has memory leaks involving the quantum_info and clone_info data structures. La función ReadMATImage en el archivo coders/mat.c en ImageMagick hasta la versión 6.9.9-3 y versión 7.x hasta 7.0.6-3, presenta pérdidas de memoria que involucran las estructuras de datos quantum_info y clone_info. • http://www.securityfocus.com/bid/104597 https://github.com/ImageMagick/ImageMagick/issues/624 https://security.gentoo.org/glsa/201711-07 • CWE-772: Missing Release of Resource after Effective Lifetime •
CVE-2017-11639
https://notcve.org/view.php?id=CVE-2017-11639
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a heap-based buffer over-read in the WriteCIPImage() function in coders/cip.c, related to the GetPixelLuma function in MagickCore/pixel-accessor.h. Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una sobrelectura de búfer basada en memoria dinámica (heap) en la función WriteCIPImage() en coders/tiff.c. Esto está relacionado con la función GetPixelLuma en MagickCore/pixel-accessor.h. • http://www.securityfocus.com/bid/100013 https://github.com/ImageMagick/ImageMagick/issues/588 https://usn.ubuntu.com/3681-1 https://www.debian.org/security/2017/dsa-4019 https://www.debian.org/security/2018/dsa-4204 • CWE-125: Out-of-bounds Read •
CVE-2017-11644
https://notcve.org/view.php?id=CVE-2017-11644
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the ReadMATImage() function in coders/mat.c. Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función ReadMATImage() en coders/tiff.c. • http://www.securityfocus.com/bid/100014 https://github.com/ImageMagick/ImageMagick/issues/587 • CWE-772: Missing Release of Resource after Effective Lifetime •