CVE-2007-4987

Off-by-one error in the ReadBlobString function in blob.c in ImageMagick before 6.3.5-9 allows context-dependent attackers to execute arbitrary code via a crafted image file, which triggers the writing of a '\0' character to an out-of-bounds address.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:imagemagick:imagemagick:5.3.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.3.8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.4.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.4.4.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.4.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.4.8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.4.8.2_1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.5.3_.2_1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.5.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.5.6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.5.6.0_20030409:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.5.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:5.5.7.15:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.2.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.4.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.6.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.0.8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.1.8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.0.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.3.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.4.3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.4.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.9:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.2.9.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.3.1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.3.2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.3.3_3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.3.3_5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.3.3_6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.3.4:*:*:*:*:*:*:*

History

No history.

Information

Published : 2007-09-24 22:17

Updated : 2024-02-04 17:13


NVD link : CVE-2007-4987

Mitre link : CVE-2007-4987

CVE.ORG link : CVE-2007-4987


JSON object : View

Products Affected

imagemagick

  • imagemagick
CWE
CWE-189

Numeric Errors