Off-by-one error in the ReadBlobString function in blob.c in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted image file, which triggers the writing of a '\0' character to an out-of-bounds address.
2007-09-24T22:17:00.000
2025-04-09T00:30:58.490
Deferred
CVSSv2: 9.3 (HIGH)
AV:N/AC:M/Au:N/C:C/I:C/A:C
8.6
10.0
Type | Vendor | Product | Version/Range | Vulnerable? |
---|---|---|---|---|
Application | imagemagick | imagemagick | 5.3.3 | Yes |
Application | imagemagick | imagemagick | 5.3.8 | Yes |
Application | imagemagick | imagemagick | 5.4.2.3 | Yes |
Application | imagemagick | imagemagick | 5.4.3 | Yes |
Application | imagemagick | imagemagick | 5.4.4.5 | Yes |
Application | imagemagick | imagemagick | 5.4.7 | Yes |
Application | imagemagick | imagemagick | 5.4.8 | Yes |
Application | imagemagick | imagemagick | 5.4.8.2_1.1.0 | Yes |
Application | imagemagick | imagemagick | 5.5.3_.2_1.2.0 | Yes |
Application | imagemagick | imagemagick | 5.5.4 | Yes |
Application | imagemagick | imagemagick | 5.5.6 | Yes |
Application | imagemagick | imagemagick | 5.5.6.0_20030409 | Yes |
Application | imagemagick | imagemagick | 5.5.7 | Yes |
Application | imagemagick | imagemagick | 5.5.7.15 | Yes |
Application | imagemagick | imagemagick | 6.0 | Yes |
Application | imagemagick | imagemagick | 6.0.1 | Yes |
Application | imagemagick | imagemagick | 6.0.2 | Yes |
Application | imagemagick | imagemagick | 6.0.2.5 | Yes |
Application | imagemagick | imagemagick | 6.0.3 | Yes |
Application | imagemagick | imagemagick | 6.0.4 | Yes |
Application | imagemagick | imagemagick | 6.0.4.4 | Yes |
Application | imagemagick | imagemagick | 6.0.5 | Yes |
Application | imagemagick | imagemagick | 6.0.6 | Yes |
Application | imagemagick | imagemagick | 6.0.6.2 | Yes |
Application | imagemagick | imagemagick | 6.0.7 | Yes |
Application | imagemagick | imagemagick | 6.0.8 | Yes |
Application | imagemagick | imagemagick | 6.1 | Yes |
Application | imagemagick | imagemagick | 6.1.1 | Yes |
Application | imagemagick | imagemagick | 6.1.2 | Yes |
Application | imagemagick | imagemagick | 6.1.3 | Yes |
Application | imagemagick | imagemagick | 6.1.4 | Yes |
Application | imagemagick | imagemagick | 6.1.5 | Yes |
Application | imagemagick | imagemagick | 6.1.6 | Yes |
Application | imagemagick | imagemagick | 6.1.7 | Yes |
Application | imagemagick | imagemagick | 6.1.8 | Yes |
Application | imagemagick | imagemagick | 6.2 | Yes |
Application | imagemagick | imagemagick | 6.2.0.3 | Yes |
Application | imagemagick | imagemagick | 6.2.0.7 | Yes |
Application | imagemagick | imagemagick | 6.2.1 | Yes |
Application | imagemagick | imagemagick | 6.2.2 | Yes |
Application | imagemagick | imagemagick | 6.2.3 | Yes |
Application | imagemagick | imagemagick | 6.2.3.4 | Yes |
Application | imagemagick | imagemagick | 6.2.4 | Yes |
Application | imagemagick | imagemagick | 6.2.4.3 | Yes |
Application | imagemagick | imagemagick | 6.2.4.5 | Yes |
Application | imagemagick | imagemagick | 6.2.5 | Yes |
Application | imagemagick | imagemagick | 6.2.6 | Yes |
Application | imagemagick | imagemagick | 6.2.7 | Yes |
Application | imagemagick | imagemagick | 6.2.8 | Yes |
Application | imagemagick | imagemagick | 6.2.9 | Yes |
Application | imagemagick | imagemagick | 6.2.9.2 | Yes |
Application | imagemagick | imagemagick | 6.3.1 | Yes |
Application | imagemagick | imagemagick | 6.3.2 | Yes |
Application | imagemagick | imagemagick | 6.3.3_3 | Yes |
Application | imagemagick | imagemagick | 6.3.3_5 | Yes |
Application | imagemagick | imagemagick | 6.3.3_6 | Yes |
Application | imagemagick | imagemagick | 6.3.4 | Yes |