CVE-2017-11526
https://notcve.org/view.php?id=CVE-2017-11526
The ReadOneMNGImage function in coders/png.c in ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1 allows remote attackers to cause a denial of service (large loop and CPU consumption) via a crafted file. La función ReadOneMNGImage en el archivo coders/png.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bucle largo y consumo de CPU) por medio de un archivo creado. • http://www.securityfocus.com/bid/99932 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=867825 https://github.com/ImageMagick/ImageMagick/issues/527 • CWE-400: Uncontrolled Resource Consumption •
CVE-2017-11534
https://notcve.org/view.php?id=CVE-2017-11534
When ImageMagick 7.0.6-1 processes a crafted file in convert, it can lead to a Memory Leak in the lite_font_map() function in coders/wmf.c. Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función lite_font_map() en coders/wmf.c. • https://github.com/ImageMagick/ImageMagick/issues/564 • CWE-772: Missing Release of Resource after Effective Lifetime •
CVE-2017-11524
https://notcve.org/view.php?id=CVE-2017-11524
The WriteBlob function in MagickCore/blob.c in ImageMagick before 6.9.8-10 and 7.x before 7.6.0-0 allows remote attackers to cause a denial of service (assertion failure and application exit) via a crafted file. La función WriteBlob en el archivo MagickCore/blob.c en ImageMagick anterior a versión 6.9.8-10 y versión 7.x anterior a 7.6.0-0, permite a los atacantes remotos causar una denegación de servicio (error de aserción y salida de aplicación) por medio de un archivo creado. • http://www.securityfocus.com/bid/99934 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=867798 https://github.com/ImageMagick/ImageMagick/issues/506 • CWE-617: Reachable Assertion •
CVE-2017-11525
https://notcve.org/view.php?id=CVE-2017-11525
The ReadCINImage function in coders/cin.c in ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1 allows remote attackers to cause a denial of service (memory consumption) via a crafted file. La función ReadCINImage en el archivo coders/cin.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de un archivo creado. • http://www.securityfocus.com/bid/99931 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=867810 https://github.com/ImageMagick/ImageMagick/issues/519 • CWE-770: Allocation of Resources Without Limits or Throttling •
CVE-2017-11528
https://notcve.org/view.php?id=CVE-2017-11528
The ReadDIBImage function in coders/dib.c in ImageMagick before 6.9.9-0 and 7.x before 7.0.6-1 allows remote attackers to cause a denial of service (memory leak) via a crafted file. La función ReadDIBImage en el archivo coders/dib.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado. • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=867811 https://github.com/ImageMagick/ImageMagick/issues/522 • CWE-772: Missing Release of Resource after Effective Lifetime •