Vulnerability Name: | CVE-2006-3743 (CCN-28574) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2006-08-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2006-08-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-10-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple buffer overflows in ImageMagick before 6.2.9 allow user-assisted attackers to execute arbitrary code via crafted XCF images. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.6 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.1 Medium (CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P) 3.8 Low (Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
3.8 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: SGI Type: UNKNOWN 20060901-01-P Source: CCN Type: Gentoo Bugzilla Bug 144854 media-gfx/imagemagick: heap and stack buffer overflow (CVE-2006-374{3|4}) Source: MISC Type: Patch http://bugs.gentoo.org/show_bug.cgi?id=144854 Source: MITRE Type: CNA CVE-2006-3743 Source: CCN Type: RHSA-2006-0633 ImageMagick security update Source: CCN Type: SA21615 ImageMagick XCF and Sun Rasterfile Buffer Overflows Source: SECUNIA Type: Patch, Vendor Advisory 21615 Source: SECUNIA Type: Patch, Vendor Advisory 21621 Source: SECUNIA Type: Patch, Vendor Advisory 21671 Source: SECUNIA Type: Patch, Vendor Advisory 21679 Source: SECUNIA Type: Patch, Vendor Advisory 21719 Source: SECUNIA Type: Patch, Vendor Advisory 21780 Source: SECUNIA Type: Patch, Vendor Advisory 21832 Source: SECUNIA Type: UNKNOWN 22036 Source: SECUNIA Type: UNKNOWN 22096 Source: GENTOO Type: UNKNOWN GLSA-200609-14 Source: CCN Type: SECTRACK ID: 1016749 ImageMagick Integer/Buffer Overflows in Processing XCF and Sun Bitmap Images Lets Remote Users Execute Arbitrary Code Source: SECTRACK Type: Patch 1016749 Source: CCN Type: ASA-2006-206 ImageMagick security update (RHSA-2006-0633) Source: DEBIAN Type: Patch, Vendor Advisory DSA-1168 Source: DEBIAN Type: DSA-1168 imagemagick -- several vulnerabilities Source: CCN Type: GLSA-200609-14 ImageMagick: Multiple Vulnerabilities Source: CCN Type: ImageMagick Web site Introduction to ImageMagick Source: MANDRIVA Type: UNKNOWN MDKSA-2006:155 Source: SUSE Type: Patch, Vendor Advisory SUSE-SA:2006:050 Source: OSVDB Type: Patch 28205 Source: CCN Type: OSVDB ID: 28205 ImageMagick XCF Image Decoder Overflow Source: REDHAT Type: Patch RHSA-2006:0633 Source: BID Type: Patch 19697 Source: CCN Type: BID-19697 ImageMagick XCF Image File Remote Unspecified Buffer Overflow Vulnerability Source: CCN Type: BID-19699 ImageMagick Sun Bitmap Image File Remote Unspecified Buffer Overflow Vulnerability Source: CCN Type: TLSA-2007-5 Multiple buffer overflow Source: CCN Type: USN-340-1 imagemagick vulnerabilities Source: UBUNTU Type: Patch USN-340-1 Source: VUPEN Type: UNKNOWN ADV-2006-3375 Source: XF Type: UNKNOWN imagemagick-rasterfile-bo(28574) Source: XF Type: UNKNOWN imagemagick-propuserunit-bo(28575) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-605 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:9895 Source: SUSE Type: SUSE-SA:2006:050 ImageMagick security problems | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |