CVE-2017-18210

Severity CVSS v4.0:
Pending analysis
Type:
CWE-476 NULL Pointer Dereference
Publication date:
01/03/2018
Last modified:
16/03/2018

Description

In ImageMagick 7.0.7, a NULL pointer dereference vulnerability was found in the function BenchmarkOpenCLDevices in MagickCore/opencl.c because a memory allocation result is not checked.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:imagemagick:imagemagick:7.0.7-0:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-9:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-10:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-11:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-12:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-13:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-14:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:7.0.7-15:*:*:*:*:*:*:*