Vulnerability Details CVE-2019-19949
In ImageMagick 7.0.8-43 Q16, there is a heap-based buffer over-read in the function WritePNGImage of coders/png.c, related to Magick_png_write_raw_profile and LocaleNCompare.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 48.5%
CVSS Severity
CVSS v3 Score 9.1
CVSS v2 Score 6.4
Products affected by CVE-2019-19949
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-0
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-1
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-10
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-11
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-12
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-13
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-14
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-15
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-16
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-17
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-18
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-19
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-2
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-20
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-21
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-22
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-23
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-24
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-25
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-26
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-27
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-28
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-29
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-3
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-30
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-31
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-32
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-33
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-34
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-35
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-36
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-37
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-38
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-39
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-4
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-40
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-41
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-42
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-5
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-6
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-7
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-8
-
cpe:2.3:a:imagemagick:imagemagick:6.9.10-9
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-33
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-34
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-35
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-36
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-37
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-38
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-39
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-40
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-41
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-42
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-43
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-44
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-45
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-46
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-47
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-48
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-49
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-50
-
cpe:2.3:a:imagemagick:imagemagick:6.9.9-51
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-23
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-24
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-25
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-25q16
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-26
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-27
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-28
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-29
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-30
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-31
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-32
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-33
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-34
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-35
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-36
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-37
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-38
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7-39
-
cpe:2.3:a:imagemagick:imagemagick:7.0.7.7
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-0
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-1
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-10
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-11
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-12
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-13
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-14
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-15
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-16
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-17
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-18
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-19
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-2
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-20
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-21
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-22
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-23
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-24
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-25
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-26
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-27
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-28
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-29
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-3
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-30
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-31
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-32
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-33
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-34
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-35
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-36
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-37
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-38
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-39
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-4
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-40
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-41
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-42
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-5
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-6
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-7
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-8
-
cpe:2.3:a:imagemagick:imagemagick:7.0.8-9
-
cpe:2.3:o:canonical:ubuntu_linux:20.04
-
cpe:2.3:o:debian:debian_linux:10.0
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:debian:debian_linux:9.0
-
cpe:2.3:o:opensuse:leap:15.1