CVE-2005-1275
medium · 5Heap-based buffer overflow in the ReadPNMImage function in pnm.c for ImageMagick 6.2.1 and earlier allows remote attackers to cause a denial of service (application crash) via a PNM file with a small colors value.
5
CVSS
13.9%
EPSS (exploit prob.)
96th
EPSS percentile
2005-04-25
Published
AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| graphicsmagick | graphicsmagick | 1.0 |
| graphicsmagick | graphicsmagick | 1.0.6 |
| graphicsmagick | graphicsmagick | 1.1 |
| graphicsmagick | graphicsmagick | 1.1.3 |
| graphicsmagick | graphicsmagick | 1.1.4 |
| graphicsmagick | graphicsmagick | 1.1.5 |
| imagemagick | imagemagick | 6.0 |
| imagemagick | imagemagick | 6.0.1 |
| imagemagick | imagemagick | 6.0.2 |
| imagemagick | imagemagick | 6.0.2.5 |
| imagemagick | imagemagick | 6.0.3 |
| imagemagick | imagemagick | 6.0.4 |
| imagemagick | imagemagick | 6.0.5 |
| imagemagick | imagemagick | 6.0.6 |
| imagemagick | imagemagick | 6.0.7 |
| imagemagick | imagemagick | 6.0.8 |
| imagemagick | imagemagick | 6.1 |
| imagemagick | imagemagick | 6.1.1.6 |
| imagemagick | imagemagick | 6.1.2 |
| imagemagick | imagemagick | 6.1.3 |
| imagemagick | imagemagick | 6.1.4 |
| imagemagick | imagemagick | 6.1.5 |
| imagemagick | imagemagick | 6.1.6 |
| imagemagick | imagemagick | 6.1.7 |
| imagemagick | imagemagick | 6.1.8 |
| imagemagick | imagemagick | 6.2 |
| imagemagick | imagemagick | 6.2.0.4 |
| imagemagick | imagemagick | 6.2.0.7 |
| imagemagick | imagemagick | 6.2.1 |
Check a specific version with /api/v1/cve/match.
References
- http://bugs.gentoo.org/show_bug.cgi?id=90423
- http://seclists.org/lists/bugtraq/2005/Apr/0407.html
- http://www.imagemagick.org/script/changelog.php
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:107
- http://www.overflow.pl/adv/imheapoverflow.txt
- http://www.redhat.com/support/errata/RHSA-2005-413.html
- http://www.securityfocus.com/bid/13351
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10003
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A711
- http://bugs.gentoo.org/show_bug.cgi?id=90423
- http://seclists.org/lists/bugtraq/2005/Apr/0407.html
- http://www.imagemagick.org/script/changelog.php
- http://www.mandriva.com/security/advisories?name=MDKSA-2005:107
- http://www.overflow.pl/adv/imheapoverflow.txt
- http://www.redhat.com/support/errata/RHSA-2005-413.html
- http://www.securityfocus.com/bid/13351
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10003
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A711
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2005-1275