← All CVEs

CVE-2006-4144

low · 2.6

Integer overflow in the ReadSGIImage function in sgi.c in ImageMagick before 6.2.9 allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via large (1) bytes_per_pixel, (2) columns, and (3) rows values, which trigger a heap-based buffer overflow.

2.6
CVSS
11.0%
EPSS (exploit prob.)
96th
EPSS percentile
2006-08-15
Published

AV:N/AC:H/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
imagemagickimagemagick6.0.1
imagemagickimagemagick6.0.2
imagemagickimagemagick6.0.2.5
imagemagickimagemagick6.0.3
imagemagickimagemagick6.0.4
imagemagickimagemagick6.0.5
imagemagickimagemagick6.0.6
imagemagickimagemagick6.0.7
imagemagickimagemagick6.0.8
imagemagickimagemagick6.1
imagemagickimagemagick6.1.1.6
imagemagickimagemagick6.1.2
imagemagickimagemagick6.1.3
imagemagickimagemagick6.1.4
imagemagickimagemagick6.1.5
imagemagickimagemagick6.1.6
imagemagickimagemagick6.1.7
imagemagickimagemagick6.1.8
imagemagickimagemagick6.2
imagemagickimagemagick6.2.0.4
imagemagickimagemagick6.2.0.7
imagemagickimagemagick6.2.1
imagemagickimagemagick6.2.2
imagemagickimagemagick6.2.4
imagemagickimagemagick6.2.4.5
imagemagickimagemagick6.2.5
imagemagickimagemagick6.2.6
imagemagickimagemagick6.2.7
imagemagickimagemagick6.2.8

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-4144