Vulnerability CVE-2016-3716: Information

Description

The MSL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to move arbitrary files via a crafted image.

Severity: LOW (3.3) Vector: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Published: May 5, 2016
Modified: Feb. 13, 2023
Error type identifier: CWE-264

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
ImageMagicksisyphus6.9.3.10-alt17.1.1.27-alt1ALT-PU-2016-1456-1164369Fixed
ImageMagickp106.9.3.10-alt16.9.12.93-alt1ALT-PU-2016-1456-1164369Fixed
ImageMagickp96.9.3.10-alt16.9.11.23-alt1ALT-PU-2016-1456-1164369Fixed
ImageMagickp86.9.3.10-alt16.9.4.7-alt2.M80P.1ALT-PU-2016-1459-1164370Fixed
ImageMagickc10f16.9.3.10-alt16.9.12.93-alt1ALT-PU-2016-1456-1164369Fixed
ImageMagickc9f26.9.3.10-alt16.9.12.93-alt1ALT-PU-2016-1456-1164369Fixed
ImageMagickc76.8.4.10-alt3.M70C.16.8.4.10-alt3.M70C.1ALT-PU-2016-1530-1164972Fixed

References to Advisories, Solutions, and Tools

    1. Configuration 1

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      Configuration 2

      cpe:2.3:a:imagemagick:imagemagick:7.0.0-0:*:*:*:*:*:*:*

      cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
      End including
      6.9.3-9

      cpe:2.3:a:imagemagick:imagemagick:7.0.1-0:*:*:*:*:*:*:*

      Configuration 3

      cpe:2.3:o:redhat:enterprise_linux_server_supplementary_eus:6.7z:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_hpc_node:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_hpc_node:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_hpc_node_eus:7.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*