CVE-2017-12432
https://notcve.org/view.php?id=CVE-2017-12432
In ImageMagick 7.0.6-1, a memory exhaustion vulnerability was found in the function ReadPCXImage in coders/pcx.c, which allows attackers to cause a denial of service. Se ha encontrado una vulnerabilidad de agotamiento de memoria en ImageMagick 7.0.6-1, en la función ReadPCXImage en coders/pcx.c. Esta vulnerabilidad permite que los atacantes causen una denegación de servicio. • https://github.com/ImageMagick/ImageMagick/issues/536 https://lists.debian.org/debian-lts-announce/2019/05/msg00015.html https://usn.ubuntu.com/3681-1 https://www.debian.org/security/2017/dsa-4019 • CWE-770: Allocation of Resources Without Limits or Throttling •
CVE-2017-12434
https://notcve.org/view.php?id=CVE-2017-12434
In ImageMagick 7.0.6-1, a missing NULL check vulnerability was found in the function ReadMATImage in coders/mat.c, which allows attackers to cause a denial of service (assertion failure) in DestroyImageInfo in image.c. Se ha encontrado una vulnerabilidad de falta de comprobación NULL en ImageMagick 7.0.6-1, en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (fallo de aserción) en DestroyImageInfo en image.c. • https://github.com/ImageMagick/ImageMagick/issues/547 https://www.debian.org/security/2017/dsa-4019 • CWE-617: Reachable Assertion •
CVE-2017-12428
https://notcve.org/view.php?id=CVE-2017-12428
In ImageMagick 7.0.6-1, a memory leak vulnerability was found in the function ReadWMFImage in coders/wmf.c, which allows attackers to cause a denial of service in CloneDrawInfo in draw.c. Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-1 en la función ReadWMFImage en coders/wmf.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio en CloneDrawInfo en draw.c. • http://www.securityfocus.com/bid/100145 https://github.com/ImageMagick/ImageMagick/issues/544 https://www.debian.org/security/2017/dsa-4019 • CWE-772: Missing Release of Resource after Effective Lifetime •
CVE-2017-12431
https://notcve.org/view.php?id=CVE-2017-12431
In ImageMagick 7.0.6-1, a use-after-free vulnerability was found in the function ReadWMFImage in coders/wmf.c, which allows attackers to cause a denial of service. Se ha encontrado una vulnerabilidad de uso después de liberación de memoria (use-after-free) en ImageMagick 7.0.6-1 en la función ReadWMFImage en coders/wmf.c. Esta vulnerabilidad permite que los atacantes causen una denegación de servicio. • https://github.com/ImageMagick/ImageMagick/issues/555 https://usn.ubuntu.com/3681-1 https://www.debian.org/security/2017/dsa-4019 https://www.debian.org/security/2017/dsa-4040 • CWE-416: Use After Free •
CVE-2017-12427
https://notcve.org/view.php?id=CVE-2017-12427
The ProcessMSLScript function in coders/msl.c in ImageMagick before 6.9.9-5 and 7.x before 7.0.6-5 allows remote attackers to cause a denial of service (memory leak) via a crafted file, related to the WriteMSLImage function. La función ProcessMSLScript en coders/msl.c de ImageMagick anterior a la versión 6.9.9-5 y 7.x anterior a 7.0.6-5 permite que atacantes remotos provoquen una denegación de servicio (filtrado de memoria) mediante un archivo manipulado, relacionado con la función WriteMSLImage. • https://github.com/ImageMagick/ImageMagick/commit/e793eb203e5e0f91f5037aed6585e81b1e27395b https://github.com/ImageMagick/ImageMagick/issues/636 https://security.gentoo.org/glsa/201711-07 • CWE-772: Missing Release of Resource after Effective Lifetime •