ALT-PU-2020-2894-1
Package GraphicsMagick updated to version 1.3.35-alt1 for branch sisyphus in task 258561.
Closed vulnerabilities
BDU:2020-01594
Уязвимость функции WriteMATLABImage графического редактора GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2020-01869
Уязвимость функции WritePDBImage графического редактора GraphicsMagick, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2020-01875
Уязвимость функции WriteXWDImage графического редактора GraphicsMagick, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2020-01905
Уязвимость функции ReadMIFFImage графического редактора GraphicsMagick, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-01906
Уязвимость функции SVGStartElement графического редактора GraphicsMagick, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-02026
Уязвимость функции ReadMNGImage графического редактора GraphicsMagick, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее доступность
BDU:2020-02027
Уязвимость функции ReadXWDImage графического редактора GraphicsMagick, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность
BDU:2020-02028
Уязвимость функции ReadMPCImage графического редактора GraphicsMagick, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03283
Уязвимость реализации функции WritePDFImage графических редакторов ImageMagick и GraphicsMagick, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-03545
Уязвимость набора приложений командной строки для обработки файлов изображений GraphicsMagick, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-03601
Уязвимость функции HuffmanDecodeImage набора приложений командной строки для обработки файлов изображений GraphicsMagick, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-18544
There is a memory leak in the function WriteMSLImage of coders/msl.c in ImageMagick 7.0.8-13 Q16, and the function ProcessMSLScript of coders/msl.c in GraphicsMagick before 1.3.31.
- http://hg.code.sf.net/p/graphicsmagick/code/file/233618f8fe82/ChangeLog
- http://hg.code.sf.net/p/graphicsmagick/code/file/233618f8fe82/ChangeLog
- openSUSE-SU-2019:1141
- openSUSE-SU-2019:1141
- https://github.com/ImageMagick/ImageMagick/issues/1360
- https://github.com/ImageMagick/ImageMagick/issues/1360
- USN-4034-1
- USN-4034-1
Modified: 2024-11-21
CVE-2019-11005
In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a stack-based buffer overflow in the function SVGStartElement of coders/svg.c, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a quoted font family value.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/b6fb77d7d54d
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/b6fb77d7d54d
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1295
- https://sourceforge.net/p/graphicsmagick/bugs/600/
- https://sourceforge.net/p/graphicsmagick/bugs/600/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-11006
In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadMIFFImage of coders/miff.c, which allows attackers to cause a denial of service or information disclosure via an RLE packet.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/f7610c1281c1
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/f7610c1281c1
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1295
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/bugs/598/
- https://sourceforge.net/p/graphicsmagick/bugs/598/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-11007
In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the ReadMNGImage function of coders/png.c, which allows attackers to cause a denial of service or information disclosure via an image colormap.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/40fc71472b98
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/40fc71472b98
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/86a9295e7c83
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/86a9295e7c83
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1320
- openSUSE-SU-2019:1320
- openSUSE-SU-2019:1331
- openSUSE-SU-2019:1331
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/bugs/596/
- https://sourceforge.net/p/graphicsmagick/bugs/596/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-11008
In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer overflow in the function WriteXWDImage of coders/xwd.c, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted image file.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/d823d23a474b
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/d823d23a474b
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1320
- openSUSE-SU-2019:1320
- openSUSE-SU-2019:1331
- openSUSE-SU-2019:1331
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1437
- openSUSE-SU-2019:1437
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/bugs/599/
- https://sourceforge.net/p/graphicsmagick/bugs/599/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-11009
In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/7cff2b1792de
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/7cff2b1792de
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1320
- openSUSE-SU-2019:1320
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1437
- openSUSE-SU-2019:1437
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/bugs/597/
- https://sourceforge.net/p/graphicsmagick/bugs/597/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-11010
In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a memory leak in the function ReadMPCImage of coders/mpc.c, which allows attackers to cause a denial of service via a crafted image file.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/a348d9661019
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/a348d9661019
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1272
- openSUSE-SU-2019:1295
- openSUSE-SU-2019:1295
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- [debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/bugs/601/
- https://sourceforge.net/p/graphicsmagick/bugs/601/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-11505
In GraphicsMagick from version 1.3.8 to 1.4 snapshot-20190403 Q8, there is a heap-based buffer overflow in the function WritePDBImage of coders/pdb.c, which allows an attacker to cause a denial of service or possibly have unspecified other impact via a crafted image file. This is related to MagickBitStreamMSBWrite in magick/bit_stream.c.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/85f5bdcd246a
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/85f5bdcd246a
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1437
- openSUSE-SU-2019:1437
- openSUSE-SU-2019:1603
- openSUSE-SU-2019:1603
- openSUSE-SU-2019:1683
- openSUSE-SU-2019:1683
- 108063
- 108063
- [debian-lts-announce] 20190520 [SECURITY] [DLA 1795-1] graphicsmagick security update
- [debian-lts-announce] 20190520 [SECURITY] [DLA 1795-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/bugs/605/
- https://sourceforge.net/p/graphicsmagick/bugs/605/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-11506
In GraphicsMagick from version 1.3.30 to 1.4 snapshot-20190403 Q8, there is a heap-based buffer overflow in the function WriteMATLABImage of coders/mat.c, which allows an attacker to cause a denial of service or possibly have unspecified other impact via a crafted image file. This is related to ExportRedQuantumType in magick/export.c.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/57ac0ae85e2a
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/57ac0ae85e2a
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1354
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1355
- openSUSE-SU-2019:1437
- openSUSE-SU-2019:1437
- openSUSE-SU-2019:1603
- openSUSE-SU-2019:1603
- openSUSE-SU-2019:1683
- openSUSE-SU-2019:1683
- [debian-lts-announce] 20190520 [SECURITY] [DLA 1795-1] graphicsmagick security update
- [debian-lts-announce] 20190520 [SECURITY] [DLA 1795-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/bugs/604/
- https://sourceforge.net/p/graphicsmagick/bugs/604/
- USN-4207-1
- USN-4207-1
- DSA-4640
- DSA-4640
Modified: 2024-11-21
CVE-2019-12921
In GraphicsMagick before 1.3.32, the text filename component allows remote attackers to read arbitrary files via a crafted image because of TranslateTextEx for SVG.
- openSUSE-SU-2020:0416
- openSUSE-SU-2020:0416
- openSUSE-SU-2020:0429
- openSUSE-SU-2020:0429
- http://www.graphicsmagick.org/
- http://www.graphicsmagick.org/
- https://github.com/d0ge/data-processing/blob/master/CVE-2019-12921.md
- https://github.com/d0ge/data-processing/blob/master/CVE-2019-12921.md
- [debian-lts-announce] 20200321 [SECURITY] [DLA 2152-1] graphicsmagick security update
- [debian-lts-announce] 20200321 [SECURITY] [DLA 2152-1] graphicsmagick security update
- DSA-4675
- DSA-4675
Modified: 2024-11-21
CVE-2019-7397
In ImageMagick before 7.0.8-25 and GraphicsMagick through 1.3.31, several memory leaks exist in WritePDFImage in coders/pdf.c.
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/11ad3aeb8ab1
- openSUSE-SU-2019:1141
- openSUSE-SU-2019:1320
- 106847
- https://github.com/ImageMagick/ImageMagick/commit/306c1f0fa5754ca78efd16ab752f0e981d4f6b82
- https://github.com/ImageMagick/ImageMagick/issues/1454
- USN-4034-1
- DSA-4712
- http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/11ad3aeb8ab1
- DSA-4712
- USN-4034-1
- https://github.com/ImageMagick/ImageMagick/issues/1454
- https://github.com/ImageMagick/ImageMagick/commit/306c1f0fa5754ca78efd16ab752f0e981d4f6b82
- 106847
- openSUSE-SU-2019:1320
- openSUSE-SU-2019:1141
Modified: 2024-11-21
CVE-2020-10938
GraphicsMagick before 1.3.35 has an integer overflow and resultant heap-based buffer overflow in HuffmanDecodeImage in magick/compress.c.
- openSUSE-SU-2020:0416
- openSUSE-SU-2020:0429
- [debian-lts-announce] 20200415 [SECURITY] [DLA 2173-1] graphicsmagick security update
- https://sourceforge.net/p/graphicsmagick/code/ci/5b4dd7c6674140a115ec9424c8d19c6a458fac3e/
- DSA-4675
- openSUSE-SU-2020:0416
- DSA-4675
- https://sourceforge.net/p/graphicsmagick/code/ci/5b4dd7c6674140a115ec9424c8d19c6a458fac3e/
- [debian-lts-announce] 20200415 [SECURITY] [DLA 2173-1] graphicsmagick security update
- openSUSE-SU-2020:0429