First published: Sat Nov 13 2010(Updated: )
A Debian bug report [1] indicated that ImageMagick would load configuration files from the current working directory, rather than just standard directories like ~/.magick/ or /usr/lib/ImageMagick-*/config/. If a user were to run certain ImageMagick programs, like the convert utility, from untrusted directories it could allow for the execution of arbitrary code as the user running the program. Upstream has corrected [2] this flaw is noted as being fixed in the 6.6.5-5 ChangeLog [3]. [1] <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=601824">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=601824</a> [2] <a href="http://trac.imagemagick.org/changeset?new=3022%40ImageMagick%2Ftrunk%2Fmagick%2Fconfigure.c&old=2002%40ImageMagick%2Ftrunk%2Fmagick%2Fconfigure.c">http://trac.imagemagick.org/changeset?new=3022%40ImageMagick%2Ftrunk%2Fmagick%2Fconfigure.c&old=2002%40ImageMagick%2Ftrunk%2Fmagick%2Fconfigure.c</a> [3] <a href="http://trac.imagemagick.org/browser/ImageMagick/trunk/ChangeLog">http://trac.imagemagick.org/browser/ImageMagick/trunk/ChangeLog</a>
Credit: secalert@redhat.com
Affected Software | Affected Version | How to fix |
---|---|---|
ImageMagick | =6.4.2-10 | |
ImageMagick | =6.3.4-1 | |
ImageMagick | =6.5.4-2 | |
ImageMagick | =6.4.7-4 | |
ImageMagick | =6.3.3 | |
ImageMagick | =6.3.1-6 | |
ImageMagick | =6.5.4-8 | |
ImageMagick | =6.3.4-10 | |
ImageMagick | =6.3.4-8 | |
ImageMagick | =6.4.8-4 | |
ImageMagick | =6.4.1-7 | |
ImageMagick | =6.5.2-4 | |
ImageMagick | =6.6.1-8 | |
ImageMagick | =6.5.7-5 | |
ImageMagick | =6.5.9-7 | |
ImageMagick | =6.6.1-5 | |
ImageMagick | =6.6.0-9 | |
ImageMagick | =6.6.2-3 | |
ImageMagick | =6.6.5-3 | |
ImageMagick | =6.6.1-3 | |
ImageMagick | =6.3.7-10 | |
ImageMagick | =6.3.4 | |
ImageMagick | =6.5.3 | |
ImageMagick | =6.5.3-4 | |
ImageMagick | =6.4.2 | |
ImageMagick | =6.6.1-4 | |
ImageMagick | =6.4.1-4 | |
ImageMagick | =6.5.6-4 | |
ImageMagick | =6.3.9-4 | |
ImageMagick | =6.3.6-10 | |
ImageMagick | =6.6.0 | |
ImageMagick | =6.6.1-2 | |
ImageMagick | =6.6.0-1 | |
ImageMagick | =6.4.1-9 | |
ImageMagick | <=6.6.5-4 | |
ImageMagick | =6.4.3-5 | |
ImageMagick | =6.3.4-9 | |
ImageMagick | =6.5.8-6 | |
ImageMagick | =6.4.5-2 | |
ImageMagick | =6.3.8-7 | |
ImageMagick | =6.4.7-10 | |
ImageMagick | =6.5.5-3 | |
ImageMagick | =6.3.7-5 | |
ImageMagick | =6.5.9-4 | |
ImageMagick | =6.3.8-10 | |
ImageMagick | =6.4.0-1 | |
ImageMagick | =6.4.2-8 | |
ImageMagick | =6.6.4-10 | |
ImageMagick | =6.5.8-4 | |
ImageMagick | =6.5.8-7 | |
ImageMagick | =6.3.9-1 | |
ImageMagick | =6.6.4-2 | |
ImageMagick | =6.5.0-5 | |
ImageMagick | =6.3.8-2 | |
ImageMagick | =6.4.8-1 | |
ImageMagick | =6.6.0-4 | |
ImageMagick | =6.6.2-6 | |
ImageMagick | =6.3.2-1 | |
ImageMagick | =6.5.4 | |
ImageMagick | =6.3.3-6 | |
ImageMagick | =6.4.6-2 | |
ImageMagick | =6.5.2-9 | |
ImageMagick | =6.5.0-2 | |
ImageMagick | =6.4.7-6 | |
ImageMagick | =6.3.2-5 | |
ImageMagick | =6.3.9-10 | |
ImageMagick | =6.6.3-5 | |
ImageMagick | =6.6.1-1 | |
ImageMagick | =6.4.8-6 | |
ImageMagick | =6.6.3 | |
ImageMagick | =6.5.3-7 | |
ImageMagick | =6.3.3-5 | |
ImageMagick | =6.3.5 | |
ImageMagick | =6.5.5-6 | |
ImageMagick | =6.5.6-8 | |
ImageMagick | =6.5.8-3 | |
ImageMagick | =6.6.5 | |
ImageMagick | =6.4.2-1 | |
ImageMagick | =6.5.2-7 | |
ImageMagick | =6.5.4-3 | |
ImageMagick | =6.5.1-3 | |
ImageMagick | =6.6.4-9 | |
ImageMagick | =6.5.8-2 | |
ImageMagick | =6.5.9-1 | |
ImageMagick | =6.3.9-9 | |
ImageMagick | =6.5.4-1 | |
ImageMagick | =6.6.3-3 | |
ImageMagick | =6.5.7-9 | |
ImageMagick | =6.5.7-6 | |
ImageMagick | =6.4.7-9 | |
ImageMagick | =6.4.8-7 | |
ImageMagick | =6.4.4-7 | |
ImageMagick | =6.5.7-2 | |
ImageMagick | =6.6.4-8 | |
ImageMagick | =6.4.9-9 | |
ImageMagick | =6.3.8-1 | |
ImageMagick | =6.5.1-2 | |
ImageMagick | =6.5.4-5 | |
ImageMagick | =6.6.4-4 | |
ImageMagick | =6.4.3-3 | |
ImageMagick | =6.5.8-8 | |
ImageMagick | =6.4.5-7 | |
ImageMagick | =6.3.7-7 | |
ImageMagick | =6.4.8-9 | |
ImageMagick | =6.5.5-4 | |
ImageMagick | =6.5.6-7 | |
ImageMagick | =6.5.5-8 | |
ImageMagick | =6.5.6-2 | |
ImageMagick | =6.4.7-2 | |
ImageMagick | =6.6.2-7 | |
ImageMagick | =6.5.1-4 | |
ImageMagick | =6.5.4-7 | |
ImageMagick | =6.5.3-1 | |
ImageMagick | =6.3.4-6 | |
ImageMagick | =6.6.2-1 | |
ImageMagick | =6.5.5 | |
ImageMagick | =6.6.2 | |
ImageMagick | =6.4.1-8 | |
ImageMagick | =6.3.3-9 | |
ImageMagick | =6.6.0-6 | |
ImageMagick | =6.6.3-10 | |
ImageMagick | =6.3.3-2 | |
ImageMagick | =6.3.5-4 | |
ImageMagick | =6.4.3-7 | |
ImageMagick | =6.4.6-4 | |
ImageMagick | =6.3.2-4 | |
ImageMagick | =6.3.8 | |
ImageMagick | =6.5.2-3 | |
ImageMagick | =6.3.4-3 | |
ImageMagick | =6.4.6-6 | |
ImageMagick | =6.3.9-2 | |
ImageMagick | =6.4.1-3 | |
ImageMagick | =6.5.8-9 | |
ImageMagick | =6.6.5-2 | |
ImageMagick | =6.4.2-7 | |
ImageMagick | =6.6.1 | |
ImageMagick | =6.5.7-4 | |
ImageMagick | =6.5.7-7 | |
ImageMagick | =6.5.0-7 | |
ImageMagick | =6.3.5-9 | |
ImageMagick | =6.5.2-1 | |
ImageMagick | =6.3.2-6 | |
ImageMagick | =6.3.9-8 | |
ImageMagick | =6.5.0-8 | |
ImageMagick | =6.5.1-10 | |
ImageMagick | =6.5.7-3 | |
ImageMagick | =6.6.2-5 | |
ImageMagick | =6.5.9-3 | |
ImageMagick | =6.3.8-5 | |
ImageMagick | =6.5.8 | |
ImageMagick | =6.3.2-3 | |
ImageMagick | =6.5.4-6 | |
ImageMagick | =6.3.1-7 | |
ImageMagick | =6.5.6-9 | |
ImageMagick | =6.4.5-4 | |
ImageMagick | =6.3.6-2 | |
ImageMagick | =6.5.3-3 | |
ImageMagick | =6.5.5-1 | |
ImageMagick | =6.5.2 | |
ImageMagick | =6.6.1-10 | |
ImageMagick | =6.6.3-4 | |
ImageMagick | =6.6.3-7 | |
ImageMagick | =6.3.7-4 | |
ImageMagick | =6.5.2-6 | |
ImageMagick | =6.5.5-7 | |
ImageMagick | =6.5.2-5 | |
ImageMagick | =6.5.1-9 | |
ImageMagick | =6.4.7-7 | |
ImageMagick | =6.4.8-10 | |
ImageMagick | =6.5.5-9 | |
ImageMagick | =6.4.3-6 | |
ImageMagick | =6.3.5-6 | |
ImageMagick | =6.4.0 | |
ImageMagick | =6.5.6-5 | |
ImageMagick | =6.3.6-5 | |
ImageMagick | =6.6.3-1 | |
ImageMagick | =6.5.1-7 | |
ImageMagick | =6.4.0-10 | |
ImageMagick | =6.6.0-10 | |
ImageMagick | =6.5.4-10 | |
ImageMagick | =6.5.3-10 | |
ImageMagick | =6.3.2-8 | |
ImageMagick | =6.6.2-8 | |
ImageMagick | =6.5.2-2 | |
ImageMagick | =6.4.5 | |
ImageMagick | =6.3.6 | |
ImageMagick | =6.4.2-9 | |
ImageMagick | =6.6.2-10 | |
ImageMagick | =6.4.4-1 | |
ImageMagick | =6.4.9 | |
ImageMagick | =6.3.7-2 | |
ImageMagick | =6.3.6-1 | |
ImageMagick | =6.4.4-8 | |
ImageMagick | =6.4.6 | |
ImageMagick | =6.5.5-2 | |
ImageMagick | =6.3.3-3 | |
ImageMagick | =6.3.6-7 | |
ImageMagick | =6.4.1-2 | |
ImageMagick | =6.5.7 | |
ImageMagick | =6.5.6-6 | |
ImageMagick | =6.3.3-7 | |
ImageMagick | =6.3.3-4 | |
ImageMagick | =6.4.5-9 | |
ImageMagick | =6.4.6-5 | |
ImageMagick | =6.4.5-6 | |
ImageMagick | =6.4.0-11 | |
ImageMagick | =6.6.0-2 | |
ImageMagick | =6.6.1-7 | |
ImageMagick | =6.3.7-1 | |
ImageMagick | =6.4.0-8 | |
ImageMagick | =6.3.6-8 | |
ImageMagick | =6.4.6-3 | |
ImageMagick | =6.6.4-6 | |
ImageMagick | =6.5.1-1 | |
ImageMagick | =6.3.6-4 | |
ImageMagick | =6.4.6-9 | |
ImageMagick | =6.6.2-9 | |
ImageMagick | =6.6.3-2 | |
ImageMagick | =6.5.8-5 | |
ImageMagick | =6.4.2-6 | |
ImageMagick | =6.5.9-6 | |
ImageMagick | =6.5.2-10 | |
ImageMagick | =6.5.0-1 | |
ImageMagick | =6.4.9-5 | |
ImageMagick | =6.5.0-6 | |
ImageMagick | =6.4.2-4 | |
ImageMagick | =6.4.4-5 | |
ImageMagick | =6.3.9-7 | |
ImageMagick | =6.5.9 | |
ImageMagick | =6.4.3-8 | |
ImageMagick | =6.3.5-5 | |
ImageMagick | =6.3.9-6 | |
ImageMagick | =6.3.8-9 | |
ImageMagick | =6.6.1-9 | |
ImageMagick | =6.3.3-1 | |
ImageMagick | =6.4.3 | |
ImageMagick | =6.4.9-8 | |
ImageMagick | =6.6.0-7 | |
ImageMagick | =6.4.8-3 | |
ImageMagick | =6.5.0-3 | |
ImageMagick | =6.4.8-5 | |
ImageMagick | =6.6.0-8 | |
ImageMagick | =6.6.4-7 | |
ImageMagick | =6.6.1-6 | |
ImageMagick | =6.5.5-10 | |
ImageMagick | =6.4.3-2 | |
ImageMagick | =6.6.5-1 | |
ImageMagick | =6.4.1-5 | |
ImageMagick | =6.4.4 | |
ImageMagick | =6.3.9 | |
ImageMagick | =6.5.6-3 | |
ImageMagick | =6.4.0-5 | |
ImageMagick | =6.5.3-6 | |
ImageMagick | =6.4.7-5 | |
ImageMagick | =6.5.1-6 | |
ImageMagick | =6.4.1-1 | |
ImageMagick | =6.5.5-5 | |
ImageMagick | =6.5.0-10 | |
ImageMagick | =6.4.5-3 | |
ImageMagick | =6.3.7-9 | |
ImageMagick | =6.5.3-8 | |
ImageMagick | =6.4.1 | |
ImageMagick | =6.3.7-3 | |
ImageMagick | =6.4.9-2 | |
ImageMagick | =6.5.6-10 | |
ImageMagick | =6.4.7-3 | |
ImageMagick | =6.3.5-10 | |
ImageMagick | =6.6.4-5 | |
ImageMagick | =6.5.1 | |
ImageMagick | =6.4.1-6 | |
ImageMagick | =6.3.6-9 | |
ImageMagick | =6.3.2-2 | |
ImageMagick | =6.5.9-10 | |
ImageMagick | =6.3.7 | |
ImageMagick | =6.4.8-2 | |
ImageMagick | =6.4.0-6 | |
ImageMagick | =6.4.8-8 | |
ImageMagick | =6.5.0 | |
ImageMagick | =6.6.2-4 | |
ImageMagick | =6.5.7-8 | |
ImageMagick | =6.4.9-10 | |
ImageMagick | =6.3.2 | |
ImageMagick | =6.3.8-6 | |
ImageMagick | =6.4.3-1 | |
ImageMagick | =6.5.6 | |
ImageMagick | =6.6.2-2 | |
ImageMagick | =6.4.7-1 | |
ImageMagick | =6.6.4 | |
ImageMagick | =6.4.4-3 | |
ImageMagick | =6.4.6-8 | |
ImageMagick | =6.5.2-8 | |
ImageMagick | =6.5.9-5 | |
ImageMagick | =6.3.4-2 | |
ImageMagick | =6.5.9-2 | |
ImageMagick | =6.4.6-1 | |
ImageMagick | =6.5.8-1 | |
ImageMagick | =6.6.0-5 | |
ImageMagick | =6.4.5-1 | |
ImageMagick | =6.5.0-9 | |
ImageMagick | =6.4.2-5 | |
ImageMagick | =6.3.6-3 | |
ImageMagick | =6.4.3-10 | |
ImageMagick | =6.4.2-2 | |
ImageMagick | =6.3.8-3 | |
ImageMagick | =6.3.4-4 | |
ImageMagick | =6.5.3-5 | |
ImageMagick | =6.3.9-5 | |
ImageMagick | =6.4.0-4 | |
ImageMagick | =6.5.4-9 | |
ImageMagick | =6.4.8 | |
ImageMagick | =6.4.9-3 | |
ImageMagick | =6.4.0-7 | |
ImageMagick | =6.5.0-4 | |
ImageMagick | =6.6.3-6 | |
ImageMagick | =6.4.9-7 | |
ImageMagick | =6.3.3-8 | |
ImageMagick | =6.5.9-8 | |
ImageMagick | =6.3.5-7 | |
ImageMagick | =6.3.4-5 | |
ImageMagick | =6.5.7-1 | |
ImageMagick | =6.6.4-1 | |
ImageMagick | =6.3.6-6 | |
ImageMagick | =6.5.1-5 | |
ImageMagick | =6.4.7-8 | |
ImageMagick | =6.3.2-7 | |
ImageMagick | =6.5.4-4 |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.
CVE-2010-4167 has been classified as a medium severity vulnerability due to its potential impact on file integrity through improper configuration file loading.
To mitigate CVE-2010-4167, ensure that ImageMagick is updated to a version where this vulnerability has been addressed, and avoid running it from untrusted directories.
CVE-2010-4167 affects multiple versions of ImageMagick, specifically versions 6.3.1 to 6.6.5 inclusive.
To protect against CVE-2010-4167, users should avoid executing ImageMagick commands in directories with untrusted content.
Yes, CVE-2010-4167 is potentially exploitable if attackers can manipulate input files in directories that are utilized by ImageMagick.