Vulnerability Name: | CVE-2009-1882 (CCN-50804) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2009-05-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2009-05-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Integer overflow in the XMakeImage function in magick/xwindow.c in ImageMagick 6.5.2-8, and GraphicsMagick, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF file, which triggers a buffer overflow. Note: some of these details are obtained from third party information. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.3 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C) 6.9 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.0 Medium (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 CWE-190 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2009-1882 Source: CCN Type: ImageMagick Web site Check for XMakeImage() integer overflow vulnerability Source: CONFIRM Type: UNKNOWN http://imagemagick.org/script/changelog.php Source: FEDORA Type: UNKNOWN FEDORA-2010-0036 Source: FEDORA Type: UNKNOWN FEDORA-2010-0001 Source: SUSE Type: UNKNOWN SUSE-SR:2009:012 Source: CONFIRM Type: UNKNOWN http://mirror1.smudge-it.co.uk/imagemagick/www/changelog.html Source: OSVDB Type: UNKNOWN 54729 Source: CCN Type: RHSA-2010-0652 Moderate: ImageMagick security and bug fix update Source: CCN Type: RHSA-2010-0653 Moderate: ImageMagick security update Source: CCN Type: SA35216 ImageMagick "XMakeImage()" Integer Overflow Vulnerability Source: SECUNIA Type: Vendor Advisory 35216 Source: SECUNIA Type: UNKNOWN 35382 Source: SECUNIA Type: UNKNOWN 35685 Source: SECUNIA Type: UNKNOWN 36260 Source: SECUNIA Type: UNKNOWN 37959 Source: CCN Type: SA38472 GraphicsMagick Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 55721 Source: GENTOO Type: UNKNOWN GLSA-201311-10 Source: CONFIRM Type: UNKNOWN http://wiki.rpath.com/Advisories:rPSA-2010-0074 Source: DEBIAN Type: UNKNOWN DSA-1858 Source: DEBIAN Type: DSA-1858 imagemagick -- multiple vulnerabilities Source: DEBIAN Type: DSA-1903 graphicsmagick -- several vulnerabilities Source: CCN Type: GLSA-201006-03 ImageMagick: User-assisted execution of arbitrary code Source: CCN Type: GraphicsMagick Web site GraphicsMagick News Source: MLIST Type: UNKNOWN [oss-security] 20090608 Re: CVE Request -- ImageMagick -- Integer overflow in XMakeImage() Source: CCN Type: OSVDB ID: 54729 ImageMagick magick/xwindow.c XMakeImage() Function TIFF File Handling Overflow Source: BUGTRAQ Type: UNKNOWN 20101027 rPSA-2010-0074-1 ImageMagick Source: BID Type: UNKNOWN 35111 Source: CCN Type: BID-35111 ImageMagick TIFF File Integer Overflow Vulnerability Source: CCN Type: USN-784-1 ImageMagick vulnerability Source: VUPEN Type: UNKNOWN ADV-2009-1449 Source: XF Type: UNKNOWN imagemagick-xmakeimage-overflow(50804) Source: UBUNTU Type: UNKNOWN USN-784-1 Source: SUSE Type: SUSE-SR:2009:012 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |