MEDIUM 5.3
GHSA-fpvf-frm6-625q
ImageMagick has Heap Use-After-Free in ImageMagick MSL decoder
Details
A heap use-after-free vulnerability in ImageMagick's MSL decoder allows an attacker to trigger access to freed memory by crafting an MSL file.
``` ================================================================= ==1500633==ERROR: AddressSanitizer: heap-use-after-free on address 0x527000011550 at pc 0x5612583fa212 bp 0x7ffedb86d160 sp 0x7ffedb86d150 READ of size 8 at 0x527000011550 thread T0 ```
Are you affected?
Enter the version of the package you're using.
Affected packages
NuGet / Magick.NET-Q16-AnyCPU
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-AnyCPU --version 14.10.4 NuGet / Magick.NET-Q16-HDRI-AnyCPU
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-HDRI-AnyCPU --version 14.10.4 NuGet / Magick.NET-Q16-HDRI-OpenMP-arm64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-HDRI-OpenMP-arm64 --version 14.10.4 NuGet / Magick.NET-Q16-HDRI-arm64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-HDRI-arm64 --version 14.10.4 NuGet / Magick.NET-Q16-HDRI-x64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-HDRI-x64 --version 14.10.4 NuGet / Magick.NET-Q16-HDRI-x86
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-HDRI-x86 --version 14.10.4 NuGet / Magick.NET-Q16-OpenMP-arm64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-OpenMP-arm64 --version 14.10.4 NuGet / Magick.NET-Q16-OpenMP-x64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-OpenMP-x64 --version 14.10.4 NuGet / Magick.NET-Q16-OpenMP-x86
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-OpenMP-x86 --version 14.10.4 NuGet / Magick.NET-Q16-arm64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-arm64 --version 14.10.4 NuGet / Magick.NET-Q16-x64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-x64 --version 14.10.4 NuGet / Magick.NET-Q16-x86
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-x86 --version 14.10.4 NuGet / Magick.NET-Q16-HDRI-OpenMP-x64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q16-HDRI-OpenMP-x64 --version 14.10.4 NuGet / Magick.NET-Q8-AnyCPU
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q8-AnyCPU --version 14.10.4 NuGet / Magick.NET-Q8-OpenMP-arm64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q8-OpenMP-arm64 --version 14.10.4 NuGet / Magick.NET-Q8-OpenMP-x64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q8-OpenMP-x64 --version 14.10.4 NuGet / Magick.NET-Q8-arm64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q8-arm64 --version 14.10.4 NuGet / Magick.NET-Q8-x64
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q8-x64 --version 14.10.4 NuGet / Magick.NET-Q8-x86
Introduced in:
0 Fixed in: 14.10.4 Fix
dotnet add package Magick.NET-Q8-x86 --version 14.10.4