SUSE-SU-2016:1783-1

    Dashboard / Vulnerabilities / SUSE-SU-2016:1783-1

    SUSE-SU-2016:1783-1

    Published: 11 Jul 2016Last Modified: 4 Feb 2026

    Summary: Security update for GraphicsMagick

    Details: GraphicsMagick was updated to fix 37 security issues. These security issues were fixed: - CVE-2014-9810: SEGV in dpx file handler (bsc#983803). - CVE-2014-9811: Crash in xwd file handler (bsc#984032). - CVE-2014-9813: Crash on corrupted viff file (bsc#984035). - CVE-2014-9814: NULL pointer dereference in wpg file handling (bsc#984193). - CVE-2014-9815: Crash on corrupted wpg file (bsc#984372). - CVE-2014-9816: Out of bound access in viff image (bsc#984398). - CVE-2014-9817: Heap buffer overflow in pdb file handling (bsc#984400). - CVE-2014-9818: Out of bound access on malformed sun file (bsc#984181). - CVE-2014-9819: Heap overflow in palm files (bsc#984142). - CVE-2014-9830: Handling of corrupted sun file (bsc#984135). - CVE-2014-9831: Handling of corrupted wpg file (bsc#984375). - CVE-2014-9837: Additional PNM sanity checks (bsc#984166). - CVE-2014-9834: Heap overflow in pict file (bsc#984436). - CVE-2014-9853: Memory leak in rle file handling (bsc#984408). - CVE-2015-8903: Denial of service (cpu) in vicar (bsc#983259). - CVE-2015-8901: MIFF file DoS (endless loop) (bsc#983234). - CVE-2016-5688: Various invalid memory reads in ImageMagick WPG (bsc#985442). - CVE-2015-8894: Double free in coders/tga.c:221 (bsc#983523). - CVE-2015-8896: Double free / integer truncation issue in coders/pict.c:2000 (bsc#983533). - CVE-2014-9807: Double free in pdb coder. (bsc#983794). - CVE-2014-9828: Corrupted (too many colors) psd file (bsc#984028). - CVE-2014-9805: SEGV due to a corrupted pnm file (bsc#983752). - CVE-2014-9808: SEGV due to corrupted dpc images (bsc#983796). - CVE-2014-9820: Heap overflow in xpm files (bsc#984150). - CVE-2014-9839: Theoretical out of bound access in magick/colormap-private.h (bsc#984379). - CVE-2014-9809: SEGV due to corrupted xwd images. (bsc#983799). - CVE-2016-5240: SVG converting issue resulting in DoS (endless loop) (bsc#983309). - CVE-2014-9840: Out of bound access in palm file (bsc#984433). - CVE-2014-9847: Incorrect handling of 'previous' image in the JNG decoder (bsc#984144). - CVE-2016-5241: Arithmetic exception (div by 0) in SVG conversion (bsc#983455). - CVE-2014-9845: Crash due to corrupted dib file (bsc#984394). - CVE-2014-9844: Out of bound issue in rle file (bsc#984373). - CVE-2014-9835: Heap overflow in wpf file (bsc#984145). - CVE-2014-9829: Out of bound access in sun file (bsc#984409). - CVE-2014-9846: Added checks to prevent overflow in rle file. (bsc#983521). - CVE-2016-2317: Multiple vulnerabilities when parsing and processing SVG files (bsc#965853). - CVE-2016-2318: Multiple vulnerabilities when parsing and processing SVG files (bsc#965853).

    References: https://www.suse.com/support/update/announcement/2016/suse-su-20161783-1/, https://bugzilla.suse.com/965853, https://bugzilla.suse.com/983234, https://bugzilla.suse.com/983259, https://bugzilla.suse.com/983309, https://bugzilla.suse.com/983455, https://bugzilla.suse.com/983521, https://bugzilla.suse.com/983523, https://bugzilla.suse.com/983533, https://bugzilla.suse.com/983752, https://bugzilla.suse.com/983794, https://bugzilla.suse.com/983796, https://bugzilla.suse.com/983799, https://bugzilla.suse.com/983803, https://bugzilla.suse.com/984028, https://bugzilla.suse.com/984032, https://bugzilla.suse.com/984035, https://bugzilla.suse.com/984135, https://bugzilla.suse.com/984142, https://bugzilla.suse.com/984144, https://bugzilla.suse.com/984145, https://bugzilla.suse.com/984150, https://bugzilla.suse.com/984166, https://bugzilla.suse.com/984181, https://bugzilla.suse.com/984193, https://bugzilla.suse.com/984372, https://bugzilla.suse.com/984373, https://bugzilla.suse.com/984375, https://bugzilla.suse.com/984379, https://bugzilla.suse.com/984394, https://bugzilla.suse.com/984398, https://bugzilla.suse.com/984400, https://bugzilla.suse.com/984408, https://bugzilla.suse.com/984409, https://bugzilla.suse.com/984433, https://bugzilla.suse.com/984436, https://bugzilla.suse.com/985442, https://www.suse.com/security/cve/CVE-2014-9805, https://www.suse.com/security/cve/CVE-2014-9807, https://www.suse.com/security/cve/CVE-2014-9808, https://www.suse.com/security/cve/CVE-2014-9809, https://www.suse.com/security/cve/CVE-2014-9810, https://www.suse.com/security/cve/CVE-2014-9811, https://www.suse.com/security/cve/CVE-2014-9813, https://www.suse.com/security/cve/CVE-2014-9814, https://www.suse.com/security/cve/CVE-2014-9815, https://www.suse.com/security/cve/CVE-2014-9816, https://www.suse.com/security/cve/CVE-2014-9817, https://www.suse.com/security/cve/CVE-2014-9818, https://www.suse.com/security/cve/CVE-2014-9819, https://www.suse.com/security/cve/CVE-2014-9820, https://www.suse.com/security/cve/CVE-2014-9828, https://www.suse.com/security/cve/CVE-2014-9829, https://www.suse.com/security/cve/CVE-2014-9830, https://www.suse.com/security/cve/CVE-2014-9831, https://www.suse.com/security/cve/CVE-2014-9834, https://www.suse.com/security/cve/CVE-2014-9835, https://www.suse.com/security/cve/CVE-2014-9837, https://www.suse.com/security/cve/CVE-2014-9839, https://www.suse.com/security/cve/CVE-2014-9840, https://www.suse.com/security/cve/CVE-2014-9844, https://www.suse.com/security/cve/CVE-2014-9845, https://www.suse.com/security/cve/CVE-2014-9846, https://www.suse.com/security/cve/CVE-2014-9847, https://www.suse.com/security/cve/CVE-2014-9853, https://www.suse.com/security/cve/CVE-2015-8894, https://www.suse.com/security/cve/CVE-2015-8896, https://www.suse.com/security/cve/CVE-2015-8901, https://www.suse.com/security/cve/CVE-2015-8903, https://www.suse.com/security/cve/CVE-2016-2317, https://www.suse.com/security/cve/CVE-2016-2318, https://www.suse.com/security/cve/CVE-2016-5240, https://www.suse.com/security/cve/CVE-2016-5241, https://www.suse.com/security/cve/CVE-2016-5688

    Affected packages

    Package

    Name: GraphicsMagick

    Purl: pkg:rpm/suse/GraphicsMagick&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -1.2.5-4.41.1

    Affected versions

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High