CVE-2017-11522: Null Pointer Dereference
Published Jul 22, 2017
·Updated
The WriteOnePNGImage function in coders/png.c in ImageMagick through 6.9.9-0 and 7.x through 7.0.6-1 allows remote attackers to cause a denial of service (NULL pointer dereference) via a crafted file.
Affected Software
54 affected components
ImageMagick<=6.9.9-0
ImageMagick=7.0.0-0
ImageMagick=7.0.1-0
ImageMagick=7.0.1-1
ImageMagick=7.0.1-2
ImageMagick=7.0.1-3
ImageMagick=7.0.1-4
ImageMagick=7.0.1-5
ImageMagick=7.0.1-6
ImageMagick=7.0.1-7
ImageMagick=7.0.1-8
ImageMagick=7.0.1-9
ImageMagick=7.0.1-10
ImageMagick=7.0.2-0
ImageMagick=7.0.2-1
ImageMagick=7.0.2-2
ImageMagick=7.0.2-3
ImageMagick=7.0.2-4
ImageMagick=7.0.2-5
ImageMagick=7.0.2-6
ImageMagick=7.0.2-7
ImageMagick=7.0.2-8
ImageMagick=7.0.2-9
ImageMagick=7.0.2-10
ImageMagick=7.0.3-0
ImageMagick=7.0.3-1
ImageMagick=7.0.3-2
ImageMagick=7.0.3-3
ImageMagick=7.0.3-4
ImageMagick=7.0.3-5
ImageMagick=7.0.3-6
ImageMagick=7.0.3-7
ImageMagick=7.0.3-8
ImageMagick=7.0.3-9
ImageMagick=7.0.3-10
ImageMagick=7.0.4-0
ImageMagick=7.0.4-1
ImageMagick=7.0.4-2
ImageMagick=7.0.4-3
ImageMagick=7.0.4-4
ImageMagick=7.0.4-5
ImageMagick=7.0.4-6
ImageMagick=7.0.4-7
ImageMagick=7.0.4-8
ImageMagick=7.0.4-9
ImageMagick=7.0.4-10
ImageMagick=7.0.5-0
ImageMagick=7.0.5-1
ImageMagick=7.0.5-4
ImageMagick=7.0.5-5
ImageMagick=7.0.5-6
ImageMagick=7.0.5-7
ImageMagick=7.0.5-8
ImageMagick=7.0.6-1
Remediation
Event History
Jul 22, 2017
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2017-11522?
CVE-2017-11522 has been classified as a denial of service vulnerability.
2
How do I fix CVE-2017-11522?
To address CVE-2017-11522, upgrade to ImageMagick version 7.0.6-2 or later, which contains the necessary security fixes.
3
What type of attack does CVE-2017-11522 facilitate?
CVE-2017-11522 allows remote attackers to exploit a NULL pointer dereference, leading to a denial of service.
4
Which versions of ImageMagick are affected by CVE-2017-11522?
CVE-2017-11522 affects ImageMagick versions up to 6.9.9-0 and from 7.0.0-0 to 7.0.6-1.
5
Is CVE-2017-11522 exploitative through file uploads?
Yes, attackers can exploit CVE-2017-11522 using crafted PNG files to trigger a denial of service.