CVE-2015-8895

Severity CVSS v4.0:
Pending analysis
Type:
CWE-190 Integer Overflow or Wraparound
Publication date:
15/03/2017
Last modified:
20/04/2025

Description

Integer overflow in coders/icon.c in ImageMagick 6.9.1-3 and later allows remote attackers to cause a denial of service (application crash) via a crafted length value, which triggers a buffer overflow.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:imagemagick:imagemagick:6.9.1-3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.1-4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.1-5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.1-6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.1-7:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.1-8:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.1-9:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-0:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-1:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-2:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-3:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-4:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-5:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-6:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:6.9.2-7:*:*:*:*:*:*:*