CVE-2017-13658: Medium severity imagemagick vulnerability
Published Jul 28, 2017
·Updated
In ImageMagick before 6.9.9-3 and 7.x before 7.0.6-3, there is a missing NULL check in the ReadMATImage function in coders/mat.c, leading to a denial of service (assertion failure and application exit) in the DestroyImageInfo function in MagickCore/image.c.
Affected Software
58 affected components
debian/imagemagick<=8:6.7.7.10-5+deb7u14, <=8:6.8.9.9-5+deb8u8, <=8:6.8.9.9-5+deb8u9, <=8:6.8.9.9-5, <=8:6.9.7.4+dfsg-13
ImageMagick<=6.9.9-2
ImageMagick=7.0.1-0
ImageMagick=7.0.1-1
ImageMagick=7.0.1-2
ImageMagick=7.0.1-3
ImageMagick=7.0.1-4
ImageMagick=7.0.1-5
ImageMagick=7.0.1-6
ImageMagick=7.0.1-7
ImageMagick=7.0.1-8
ImageMagick=7.0.1-9
ImageMagick=7.0.1-10
ImageMagick=7.0.2-0
ImageMagick=7.0.2-1
ImageMagick=7.0.2-2
ImageMagick=7.0.2-3
ImageMagick=7.0.2-4
ImageMagick=7.0.2-5
ImageMagick=7.0.2-6
ImageMagick=7.0.2-7
ImageMagick=7.0.2-8
ImageMagick=7.0.2-9
ImageMagick=7.0.2-10
ImageMagick=7.0.3-0
ImageMagick=7.0.3-1
ImageMagick=7.0.3-2
ImageMagick=7.0.3-3
ImageMagick=7.0.3-4
ImageMagick=7.0.3-5
ImageMagick=7.0.3-6
ImageMagick=7.0.3-7
ImageMagick=7.0.3-8
ImageMagick=7.0.3-9
ImageMagick=7.0.3-10
ImageMagick=7.0.4-0
ImageMagick=7.0.4-1
ImageMagick=7.0.4-2
ImageMagick=7.0.4-3
ImageMagick=7.0.4-4
ImageMagick=7.0.4-5
ImageMagick=7.0.4-6
ImageMagick=7.0.4-7
ImageMagick=7.0.4-8
ImageMagick=7.0.4-9
ImageMagick=7.0.4-10
ImageMagick=7.0.5-0
ImageMagick=7.0.5-1
ImageMagick=7.0.5-4
ImageMagick=7.0.5-5
ImageMagick=7.0.5-6
ImageMagick=7.0.5-7
ImageMagick=7.0.5-8
ImageMagick=7.0.5-9
ImageMagick=7.0.5-10
ImageMagick=7.0.6-0
ImageMagick=7.0.6-1
ImageMagick=7.0.6-2
Remediation
Patch Available
Event History
Aug 24, 2017
CVE Published
via MITRE·06:00 AM
Data Sourced
via MITRE·06:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2017-13658?
CVE-2017-13658 has a severity level that indicates a denial of service risk due to an assertion failure.
2
How do I fix CVE-2017-13658?
To fix CVE-2017-13658, update ImageMagick to version 6.9.9-3 or later for 6.x, or version 7.0.6-3 or later for 7.x.
3
Which versions of ImageMagick are affected by CVE-2017-13658?
CVE-2017-13658 affects ImageMagick versions prior to 6.9.9-3 and 7.x prior to 7.0.6-3.
4
What kind of vulnerability is CVE-2017-13658?
CVE-2017-13658 is a denial of service vulnerability caused by a missing NULL check in the ReadMATImage function.
5
Can CVE-2017-13658 be exploited remotely?
Yes, CVE-2017-13658 can be exploited remotely to cause an application exit.