Not a U.S. government website. NDD is an independent vulnerability database by Volerion and is not affiliated with or endorsed by NIST or NVD.
VOLERION
Volerion Security Research

NOT DEFERRED DATABASE

VULNERABILITIES

CVE-2017-5507 Details

Description

Memory leak in coders/mpc.c in ImageMagick before 6.9.7-4 and 7.x before 7.0.4-4 allows remote attackers to cause a denial of service (memory consumption) via vectors involving a pixel cache.

Metrics

CVSS 3.x Severity and Vector Strings:

References to Advisories, Solutions, and Tools

By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.

URLSource(s)Tag(s)
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=851382 CVEIssue TrackingPatchThird Party Advisory
https://github.com/ImageMagick/ImageMagick/blob/6.9.7-4/ChangeLog CVERelease NotesThird Party Advisory
https://github.com/ImageMagick/ImageMagick/blob/7.0.4-4/ChangeLog CVERelease NotesThird Party Advisory
https://github.com/ImageMagick/ImageMagick/commit/66e283e0a9c141b19fe6c4c39f4a41c0d3188ba8 CVEPatchVendor Advisory
https://security.gentoo.org/glsa/201702-09 CVEThird Party Advisory

see all 18 references

Weakness Enumeration

CWE-IDCWE NameSource
CWE-772Missing Release of Resource after Effective Lifetime[email protected]

Affected Products

ProductVersions
imagemagick imagemagick
7.0.1-0
7.0.1-1
7.0.1-2
7.0.1-3
7.0.1-4

CPE

  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-0:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-1:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-2:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-3:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-4:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-5:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-6:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-7:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-8:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-9:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.1-10:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-0:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-1:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-2:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-3:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-4:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-5:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-6:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-7:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-8:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-9:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.2-10:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-0:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-1:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-2:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-3:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-4:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-5:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-6:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-7:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-8:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-9:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.3-10:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.4-0:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.4-1:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.4-2:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:7.0.4-3:*:*:*:*:*:*:*
  • cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

Remediation

  • No remediation found in references.
debian debian linux
8.0
9.0

CPE

  • cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

Remediation

  • No remediation found in references.

Change History

10 change records found show changes


QUICK INFO

CVE Dictionary Entry:
CVE-2017-5507
NVD Published Date:
Mar 24, 2017
NVD Last Modified:
Jun 17, 2026
Source:
[email protected]
CVE-2017-5507 Details - Not Deferred