CVE-2018-11655: Medium severity imagemagick vulnerability
Published Jun 1, 2018
·Updated
In ImageMagick 7.0.7-20 Q16 x8664, a memory leak vulnerability was found in the function GetImagePixelCache in MagickCore/cache.c, which allows attackers to cause a denial of service via a crafted CALS image file.
Affected Software
6 affected componentsFixes available
ImageMagick=7.0.7-20
Ubuntu Linux=14.04
Ubuntu Linux=16.04
Ubuntu Linux=17.10
Ubuntu Linux=18.04
debian/imagemagick
8:6.9.11.60+dfsg-1.3+deb11u48:6.9.11.60+dfsg-1.3+deb11u58:6.9.11.60+dfsg-1.6+deb12u28:6.9.11.60+dfsg-1.6+deb12u18:7.1.1.43+dfsg1-18:7.1.1.47+dfsg1-1
Remediation
Event History
Jun 1, 2018
CVE Published
via MITRE·03:00 PM
Data Sourced
via MITRE·03:00 PM
Description
Jan 11, 2024
Data Sourced
via Launchpad·10:47 PM
Description
Sep 15, 2024
Data Sourced
via Ubuntu·10:48 PM
RemedyDescriptionSeverityAffected Software
May 6, 2025
Data Sourced
via Debian·12:17 AM
DescriptionAffected Software
Frequently Asked Questions
1
What is the vulnerability ID of this vulnerability?
The vulnerability ID is CVE-2018-11655.
2
What is the severity of CVE-2018-11655?
The severity of CVE-2018-11655 is medium.
3
Which software is affected by CVE-2018-11655?
ImageMagick 7.0.7-20 Q16 x86_64 is affected by CVE-2018-11655.
4
How can an attacker exploit CVE-2018-11655?
An attacker can cause a denial of service by using a crafted CALS image file.
5
How can I fix CVE-2018-11655?
To fix CVE-2018-11655, update ImageMagick to version 8:6.9.9.34+dfsg-3 or a higher version.