Candidate: CVE-2016-9559 PublicDate: 2017-03-01 15:59:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-9559 Description: coders/tiff.c in ImageMagick before 7.0.3.7 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted image. Ubuntu-Description: Notes: mdeslaur> this is 0167-Fix-null-pointer-dereference-in-TIFF-file-handling.patch Bugs: https://github.com/ImageMagick/ImageMagick/issues/298 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=845243 Priority: medium Discovered-by: Agostino Sarubbo Assigned-to: CVSS: nvd: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H [6.5 MEDIUM] nvd: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H [5.5 MEDIUM] Patches_imagemagick: upstream: https://github.com/ImageMagick/ImageMagick/commit/1c795ce9fe1d6feac8bc36c2e6c5ba7110b671b1 upstream: https://github.com/ImageMagick/ImageMagick/commit/b61d35eaccc0a7ddeff8a1c3abfcd0a43ccf210b (master) upstream_imagemagick: released (8:6.9.6.5+dfsg-1) precise_imagemagick: released (8:6.6.9.7-5ubuntu3.6) trusty_imagemagick: released (8:6.7.7.10-6ubuntu3.3) trusty/esm_imagemagick: DNE (trusty was released [8:6.7.7.10-6ubuntu3.3]) vivid/stable-phone-overlay_imagemagick: DNE vivid/ubuntu-core_imagemagick: DNE xenial_imagemagick: released (8:6.8.9.9-7ubuntu5.3) esm-infra/xenial_imagemagick: released (8:6.8.9.9-7ubuntu5.3) yakkety_imagemagick: released (8:6.8.9.9-7ubuntu8.2) devel_imagemagick: not-affected (8:6.9.6.6+dfsg-1ubuntu3)