CVE-2017-18209

In the GetOpenCLCachedFilesDirectory function in magick/opencl.c in ImageMagick 7.0.7, a NULL pointer dereference vulnerability occurs because a memory allocation result is not checked, related to GetOpenCLCacheDirectory.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:imagemagick:imagemagick:7.0.7-0:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-9:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-10:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-11:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-12:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-13:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-14:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-15:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-16:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-17:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-18:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-19:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-20:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-21:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-22:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-23:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-24:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-25:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7.7:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

History

No history.

Information

Published : 2018-03-01 21:29

Updated : 2023-12-10 12:30


NVD link : CVE-2017-18209

Mitre link : CVE-2017-18209

CVE.ORG link : CVE-2017-18209


JSON object : View

Products Affected

canonical

  • ubuntu_linux

imagemagick

  • imagemagick
CWE
CWE-476

NULL Pointer Dereference