MGASA-2023-0161
Dashboard / Vulnerabilities / MGASA-2023-0161
Summary: Updated imagemagick packages fix security vulnerability
Details: A heap-based buffer overflow issue was discovered in ImageMagick's ImportMultiSpectralQuantum() function in MagickCore/quantum-import.c. An attacker could pass specially crafted file to convert, triggering an out-of-bounds read error, allowing an application to crash, resulting in a denial of service. (CVE-2023-1906)
References: https://advisories.mageia.org/MGASA-2023-0161.html, https://bugs.mageia.org/show_bug.cgi?id=31817, https://lists.suse.com/pipermail/sle-security-updates/2023-April/014519.html, https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-35q2-86c7-9247
Affected packages
Package
Name: imagemagick
Purl: pkg:rpm/mageia/imagemagick?arch=source&distro=mageia-8
Affected ranges
Type: ECOSYSTEM
Events:
