CVE-2017-11537
https://notcve.org/view.php?id=CVE-2017-11537
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Floating Point Exception (FPE) in the WritePALMImage() function in coders/palm.c, related to an incorrect bits-per-pixel calculation. Cuando ImageMagick versión 7.0.6-1 procesa un archivo creado en conversión, conlleva a una excepción de punto flotante (FPE) en la función WritePALMImage() en el archivo coders/palm.c, relacionada con un cálculo incorrecto de bits por píxel. • https://github.com/ImageMagick/ImageMagick/issues/560 https://lists.debian.org/debian-lts-announce/2019/05/msg00015.html https://usn.ubuntu.com/3681-1 https://www.debian.org/security/2017/dsa-4019 • CWE-682: Incorrect Calculation •
CVE-2017-11526
https://notcve.org/view.php?id=CVE-2017-11526
The ReadOneMNGImage function in coders/png.c in ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1 allows remote attackers to cause a denial of service (large loop and CPU consumption) via a crafted file. La función ReadOneMNGImage en el archivo coders/png.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bucle largo y consumo de CPU) por medio de un archivo creado. • http://www.securityfocus.com/bid/99932 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=867825 https://github.com/ImageMagick/ImageMagick/issues/527 • CWE-400: Uncontrolled Resource Consumption •
CVE-2017-11534
https://notcve.org/view.php?id=CVE-2017-11534
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the lite_font_map() function in coders/wmf.c. Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función lite_font_map() en coders/wmf.c. • https://github.com/ImageMagick/ImageMagick/issues/564 • CWE-772: Missing Release of Resource after Effective Lifetime •
CVE-2017-11524
https://notcve.org/view.php?id=CVE-2017-11524
The WriteBlob function in MagickCore/blob.c in ImageMagick before 6.9.8-10 and 7.x before 7.6.0-0 allows remote attackers to cause a denial of service (assertion failure and application exit) via a crafted file. La función WriteBlob en el archivo MagickCore/blob.c en ImageMagick anterior a versión 6.9.8-10 y versión 7.x anterior a 7.6.0-0, permite a los atacantes remotos causar una denegación de servicio (error de aserción y salida de aplicación) por medio de un archivo creado. • http://www.securityfocus.com/bid/99934 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=867798 https://github.com/ImageMagick/ImageMagick/issues/506 • CWE-617: Reachable Assertion •
CVE-2017-11525
https://notcve.org/view.php?id=CVE-2017-11525
The ReadCINImage function in coders/cin.c in ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1 allows remote attackers to cause a denial of service (memory consumption) via a crafted file. La función ReadCINImage en el archivo coders/cin.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de un archivo creado. • http://www.securityfocus.com/bid/99931 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=867810 https://github.com/ImageMagick/ImageMagick/issues/519 • CWE-770: Allocation of Resources Without Limits or Throttling •