Buffer over-read in GraphicsMagick - CVE-2017-10799
Published: November 4, 2018
Vulnerability identifier: #VU15705
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-10799
CWE-ID: CWE-125
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service attack.
The vulnerability exists due to an out-of-bounds read that occurs in ReadDPXImage() when processing DPX images with large width in metadata.
Affected software
GraphicsMagick
graphicsmagick (Alpine package)
GraphicsMagick
Fedora
Opensuse
graphicsmagick (Alpine package)
GraphicsMagick
Fedora
Opensuse
How to mitigate CVE-2017-10799
Install update from vendor's website.
GraphicsMagick - addressed in versions 1.3.26-1.el6, 1.3.26-1.el7, 1.3.26-1.fc24, 1.3.26-1.fc25, 1.3.26-1.fc26
External References
Related Security Bulletins
- Buffer over-read in GraphicsMagick
- OpenSUSE Linux update for GraphicsMagick
- Buffer over-read in graphicsmagick (Alpine package)
- Fedora 26 update for GraphicsMagick
- Fedora 25 update for GraphicsMagick
- Fedora 24 update for GraphicsMagick
- Fedora EPEL 7 update for GraphicsMagick
- Fedora EPEL 6 update for GraphicsMagick