ISOMAN

CVE

CVE-2018-6405

In the ReadDCMImage function in coders/dcm.c in ImageMagick before 7.0.7-23, each redmap, greenmap, and bluemap variable can be overwritten by a new pointer. The previous pointer is lost, which leads to a memory leak. This allows remote attackers to cause a denial of service.

Severity
MEDIUM
CVSS
6.5
Published
Modified

Linked Releases

References

  1. https://github.com/ImageMagick/ImageMagick/issues/964
  2. https://usn.ubuntu.com/3681-1/
  3. https://github.com/ImageMagick/ImageMagick/issues/964
  4. https://usn.ubuntu.com/3681-1/