PublicDateAtUSN: 2014-11-12 Candidate: CVE-2014-8716 PublicDate: 2017-04-11 19:59:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8716 http://www.imagemagick.org/discourse-server/viewtopic.php?f=3&t=26456 https://ubuntu.com/security/notices/USN-3131-1 Description: The JPEG decoder in ImageMagick before 6.8.9-9 allows local users to cause a denial of service (out-of-bounds memory access and crash). Ubuntu-Description: Notes: mdeslaur> This is 0005-Avoid-crash-and-DOS-with-special-crafted-jpeg-file.patch Bugs: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=768494 Priority: low Discovered-by: Assigned-to: CVSS: nvd: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H [6.2 MEDIUM] Patches_imagemagick: upstream: http://trac.imagemagick.org/changeset/16872 upstream: https://github.com/ImageMagick/ImageMagick/commit/dca8d5892331a61bdfa90589d12551b9926d215a upstream_imagemagick: released (8:6.8.9.9-3) lucid_imagemagick: ignored (reached end-of-life) precise_imagemagick: released (8:6.6.9.7-5ubuntu3.5) trusty_imagemagick: released (8:6.7.7.10-6ubuntu3.2) trusty/esm_imagemagick: DNE (trusty was released [8:6.7.7.10-6ubuntu3.2]) utopic_imagemagick: ignored (reached end-of-life) vivid_imagemagick: ignored (reached end-of-life) vivid/stable-phone-overlay_imagemagick: DNE vivid/ubuntu-core_imagemagick: DNE wily_imagemagick: ignored (reached end-of-life) xenial_imagemagick: not-affected (8:6.8.9.9-7ubuntu5) esm-infra/xenial_imagemagick: not-affected (8:6.8.9.9-7ubuntu5) yakkety_imagemagick: not-affected (8:6.8.9.9-7ubuntu8) devel_imagemagick: not-affected (8:6.8.9.9-7ubuntu9)