Vulnerability Name: | CVE-2006-3744 (CCN-28575) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2006-08-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2006-08-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-10-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple integer overflows in ImageMagick before 6.2.9 allows user-assisted attackers to execute arbitrary code via crafted Sun Rasterfile (bitmap) images that trigger heap-based buffer overflows. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.6 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.1 Medium (CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P) 3.8 Low (Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
3.8 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: SGI Type: UNKNOWN 20060901-01-P Source: CCN Type: Gentoo Bugzilla Bug 144854 media-gfx/imagemagick: heap and stack buffer overflow (CVE-2006-374{3|4}) Source: MISC Type: Patch http://bugs.gentoo.org/show_bug.cgi?id=144854 Source: MITRE Type: CNA CVE-2006-3744 Source: CCN Type: RHSA-2006-0633 ImageMagick security update Source: CCN Type: SA21615 ImageMagick XCF and Sun Rasterfile Buffer Overflows Source: SECUNIA Type: Patch, Vendor Advisory 21615 Source: SECUNIA Type: Vendor Advisory 21621 Source: SECUNIA Type: Vendor Advisory 21671 Source: SECUNIA Type: Vendor Advisory 21679 Source: SECUNIA Type: Vendor Advisory 21719 Source: SECUNIA Type: Vendor Advisory 21780 Source: SECUNIA Type: Vendor Advisory 21832 Source: SECUNIA Type: Vendor Advisory 22036 Source: SECUNIA Type: Vendor Advisory 22096 Source: GENTOO Type: UNKNOWN GLSA-200609-14 Source: CCN Type: SECTRACK ID: 1016749 ImageMagick Integer/Buffer Overflows in Processing XCF and Sun Bitmap Images Lets Remote Users Execute Arbitrary Code Source: SECTRACK Type: UNKNOWN 1016749 Source: CCN Type: ASA-2006-206 ImageMagick security update (RHSA-2006-0633) Source: DEBIAN Type: UNKNOWN DSA-1168 Source: DEBIAN Type: DSA-1168 imagemagick -- several vulnerabilities Source: CCN Type: GLSA-200609-14 ImageMagick: Multiple Vulnerabilities Source: CCN Type: ImageMagick Web site Introduction to ImageMagick Source: MANDRIVA Type: UNKNOWN MDKSA-2006:155 Source: SUSE Type: UNKNOWN SUSE-SA:2006:050 Source: OSVDB Type: UNKNOWN 28204 Source: CCN Type: OSVDB ID: 28204 ImageMagick sun.c Multiple Function Rasterfile Processing Overflow Source: REDHAT Type: Patch, Vendor Advisory RHSA-2006:0633 Source: CCN Type: BID-19697 ImageMagick XCF Image File Remote Unspecified Buffer Overflow Vulnerability Source: BID Type: UNKNOWN 19699 Source: CCN Type: BID-19699 ImageMagick Sun Bitmap Image File Remote Unspecified Buffer Overflow Vulnerability Source: CCN Type: TLSA-2007-5 Multiple buffer overflow Source: CCN Type: USN-340-1 imagemagick vulnerabilities Source: UBUNTU Type: UNKNOWN USN-340-1 Source: VUPEN Type: Vendor Advisory ADV-2006-3375 Source: XF Type: UNKNOWN imagemagick-rasterfile-bo(28574) Source: XF Type: UNKNOWN imagemagick-propuserunit-bo(28575) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-605 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:11486 Source: SUSE Type: SUSE-SA:2006:050 ImageMagick security problems | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |