Vulnerability Name: CVE-2016-9298 (CCN-122174) Assigned: 2016-10-15 Published: 2016-10-15 Updated: 2017-07-01 Summary: Heap overflow in the WaveletDenoiseImage function in MagickCore/fx.c in ImageMagick before 6.9.6-4 and 7.x before 7.0.3-6 allows remote attackers to cause a denial of service (crash) via a crafted image. CVSS v3 Severity: 5.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H )4.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): LocalAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): RequiredScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): High
4.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L )3.8 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): RequiredScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Low
CVSS v2 Severity: 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
4.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:N/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAthentication (Au): Single_InstanceImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
Vulnerability Type: CWE-119 Vulnerability Consequences: Denial of Service References: Source: MITRE Type: CNACVE-2016-9298 Source: MLIST Type: Mailing List, Patch, Third Party Advisory[oss-security] 20161113 Imagemagick heap overflow Source: MLIST Type: Mailing List, Patch, Third Party Advisory[oss-security] 20161114 Re: Imagemagick heap overflow Source: BID Type: Third Party Advisory, VDB Entry94310 Source: CCN Type: BID-94310ImageMagick ' MagickCore/fx.c' Heap Buffer Overflow Vulnerability Source: XF Type: UNKNOWNimagemagick-cve20169298-dos(122174) Source: CONFIRM Type: Issue Tracking, Patch, Third Party Advisoryhttps://github.com/ImageMagick/ImageMagick/commit/3cbfb163cff9e5b8cdeace8312e9bfee810ed02b Source: CCN Type: ImageMagick GIT Repositorycrash · Issue #296 · ImageMagick/ImageMagick · GitHub Source: CONFIRM Type: Issue Tracking, Patch, Third Party Advisoryhttps://github.com/ImageMagick/ImageMagick/issues/296 Source: GENTOO Type: UNKNOWNGLSA-201702-09 Source: CCN Type: ImageMagick Web siteConvert, Edit, Or Compose Bitmap Images @ ImageMagick Source: CCN Type: WhiteSource Vulnerability DatabaseCVE-2016-9298 Vulnerable Configuration: Configuration 1 :cpe:/a:imagemagick:imagemagick:*:*:*:*:*:*:*:* (Version <= 6.9.6-3)OR cpe:/a:imagemagick:imagemagick:7.0.1-0:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-1:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-2:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-3:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-4:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-5:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-6:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-7:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-8:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-9:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.1-10:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-0:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-1:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-2:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-3:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-4:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-5:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-6:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-7:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-8:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-9:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.2-10:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.3-0:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.3-1:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.3-2:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.3-3:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.3-4:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:7.0.3-5:*:*:*:*:*:*:* Configuration CCN 1 :cpe:/a:imagemagick:imagemagick:7.0.3-5:*:*:*:*:*:*:* OR cpe:/a:imagemagick:imagemagick:6.9.6-3:*:*:*:*:*:*:* Denotes that component is vulnerable Oval Definitions BACK
imagemagick imagemagick *
imagemagick imagemagick 7.0.1-0
imagemagick imagemagick 7.0.1-1
imagemagick imagemagick 7.0.1-2
imagemagick imagemagick 7.0.1-3
imagemagick imagemagick 7.0.1-4
imagemagick imagemagick 7.0.1-5
imagemagick imagemagick 7.0.1-6
imagemagick imagemagick 7.0.1-7
imagemagick imagemagick 7.0.1-8
imagemagick imagemagick 7.0.1-9
imagemagick imagemagick 7.0.1-10
imagemagick imagemagick 7.0.2-0
imagemagick imagemagick 7.0.2-1
imagemagick imagemagick 7.0.2-2
imagemagick imagemagick 7.0.2-3
imagemagick imagemagick 7.0.2-4
imagemagick imagemagick 7.0.2-5
imagemagick imagemagick 7.0.2-6
imagemagick imagemagick 7.0.2-7
imagemagick imagemagick 7.0.2-8
imagemagick imagemagick 7.0.2-9
imagemagick imagemagick 7.0.2-10
imagemagick imagemagick 7.0.3-0
imagemagick imagemagick 7.0.3-1
imagemagick imagemagick 7.0.3-2
imagemagick imagemagick 7.0.3-3
imagemagick imagemagick 7.0.3-4
imagemagick imagemagick 7.0.3-5
imagemagick imagemagick 7.0.3-5
imagemagick imagemagick 6.9.6-3